Предустановленная HTTPS клиент библиотека?

Тема в разделе "WASM.UNIX", создана пользователем Rel, 25 июл 2020.

  1. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    Пишу шеллкодец для пентеста линуксовых систем. Прямо из шелла мне нужно сделать HTTPS запрос. Не спрашивайте зачем, это сложно. Могу ли я безопасно предположить, что на любой линуксовой системе будет установлена, скажем, libcurl? Той или иной версии. Или может есть какая-то другая библиотека, которая позволит мне сделать HTTPS запрос и будет более вероятно, что она установлена на линуксовой системе?
     
  2. q2e74

    q2e74 Active Member

    Публикаций:
    0
    Регистрация:
    18 окт 2018
    Сообщения:
    998
    лучше явно проверить, ну и питон как правило в линуксах всегда есть. какой-нить urllib оттуда.
    --- Сообщение объединено, 25 июл 2020 ---
    странно, что на шеллшторме или експлойт-дб не нашел основу для бысрой переделки. Да и на гите много подобного. Встречалось, что курл надо было ставить, а юм или апт дергали wget.
     
  3. M0rg0t

    M0rg0t Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 окт 2010
    Сообщения:
    1.576
    Rel, curl сейчас и на десятке есть по дефолту, насчет никсов хз, кроме курл и вгет ничего не помню, мб UbIvItS или еще кто умный подскажет.
    з.ы. петон не нужен, он же не сам по себе хттпс отправляет, а тоже юзает поди обертки вокруг какого-нибудь опенссл.
     
  4. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.243
    чекай на системе sudo apt install or sudo zypper install ... ежли система столь идиотски настроена, то поставишь тудЫ что угодно :laugh1::laugh2::laugh3:
     
  5. q2e74

    q2e74 Active Member

    Публикаций:
    0
    Регистрация:
    18 окт 2018
    Сообщения:
    998
    не скажи, иногда секьбрно много че выкл в системе, а питон оставлен. А если на минималках, то проще на форум фасма забежать в поисках примера хттпс реквеста.
    --- Сообщение объединено, 26 июл 2020 ---
    socat ставь
     
  6. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.243
    q2e74, если система реально секурно настроена, то фиг там что просто так запустишь и дело совсем не в наборе установленных либ.
    --- Сообщение объединено, 26 июл 2020 ---
    и?
     
  7. q2e74

    q2e74 Active Member

    Публикаций:
    0
    Регистрация:
    18 окт 2018
    Сообщения:
    998
    он курл может дернуть, значит и просто строку на порт через /dev/tcp. Тут всякие если - пройденный этап. Вилел системы где бит исполнения под запретом, выпилены либы, а питон как жена цезаря, вне подрзрений. Тупо он сейчас везде, и админам удобен.
     
  8. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    Питон использует libssl (часть OpenSSL), но он может быть и статически слинкован с ней. Да и в принципе libssl не достаточно, нужен HTTPS клиент, а что он там использует для реализации TSL/SSL не особо важно.

    Да понятно, что я могу запустить Питон или Вгет, мне желательно сделать это из самого шелла, то есть загрузить некую либу и дернуть оттуда несколько функций. Вопрос в том, какая из этих либ будет наиболлее вероятно установлена на рандомной Линуксовой системе? Возможно в шелл влезет кодец для нескольких либ, которые будут вызываться в зависимости от их наличия, но нужно определить список наиболее вероятно установленных.
     
  9. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.243
    Rel, а аким же ты дикобразом проникаешь на машину жертвы?:)
     
  10. M0rg0t

    M0rg0t Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 окт 2010
    Сообщения:
    1.576
    Не самому же его кодить, тем более в ШК, вы представляете сколько это кода? Я на винде пробовал как то сделать на криптоапи + винсок, году так в 2013, забил (что это был "белый" код).
     
  11. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    Да, для реализации HTTPS помимо самого клиента, который формирует и обрабатывает HTTP-заголовки, нужно сделать как минимум реализации AES и RSA (включая ЕЦП), а для RSA нужно как минимум сделать реализацию больших чисел. Это очень много кода, тем более для шелла.
     
    M0rg0t нравится это.
  12. q2e74

    q2e74 Active Member

    Публикаций:
    0
    Регистрация:
    18 окт 2018
    Сообщения:
    998
    Ты представляешь размер этого убожества? Я же просто говорил, про то, что бы дернуть сискол execve с переданной строкой, и пусть питон штатно всё выполняет. Натрави strace на wget, или ldd /usr/bin/wget и увидишь типичные либы. Curl в многих дистрибах надо доставлять. В докеровой линухе и этого может не быть, но там зато сразу рут. Это же пентест, там много сочинять не надо, надо тупо и просто. Сделай слепок своей посылки да сразу заряди ее в /dev/tcp . Делов то.

    Времени вроде много прошло, наверно это уже не актуально.
     
  13. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    Я сделал в итоге через libcurl.
    --- Сообщение объединено, 31 июл 2020 ---
    Любопытная вещь кстати: wget использует gnutls, а curl использует openssl. В то время как на всех моих линуксовых системах питон статически слинкован.
     
  14. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.243
    слинкован с чем?
     
  15. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    Слинкерским слинкером слинкован.
     
  16. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.243
    экая крипта :)
     
  17. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    Ага, никаким визором не вскроешь, хоть тысячи раз крути, хоть миллионы.