• XSS.stack #1 – первый литературный журнал от юзеров форума

Отложенный запуск кода

sedoypr

RAID-массив
Пользователь
Регистрация
18.11.2021
Сообщения
63
Реакции
22
Уважаемое комьюнити,

Заклинило на простой вроде бы задачке.
Прошу ткнуть носом.

Дано:
Целевая машина на никсе,
есть шелл к целевой машине,
в машину зашит код.

Требуется:
Выполнить код на целевой машине, при наступлении определенного события (например: при выполнении жертвой apt-get update)
При этом, когда наступит это событие, никто не знает.

В крон пихать код не вариант. перелицовывать код не вариант

Есть какие то соображения?
 
Выполнить код на целевой машине, при наступлении определенного события (например: при выполнении жертвой apt-get update)
Возможно подойдет
 
спс, но это не совсем то. что нужно. alias на alias насколько я знаю, не создается
Зачем alias на alias? Тебе алиас на apt-get нужен.
 
если юзер напишет apt-get update (вызов с аргументом), вариант выше не сработает. Можно так alias ls="pwd; ls $1"
Но если с sudo, то тоже не сработает, потому что он (sudo) не смотрит на environment

lA4IkK12QCOs.png
 
если юзер напишет apt-get update (вызов с аргументом), вариант выше не сработает. Можно так alias ls="pwd; ls $1"
Но если с sudo, то тоже не сработает, потому что он (sudo) не смотрит на environment

lA4IkK12QCOs.png
мдя.. не работает так. затестил на вирте. нужно как то к пиду привязываться либо снифак писать на исполнение. но это нудно. хотел как то побыстрее решить
 
Бэкендом для apt-а является dpkg? Для него предусмотрен штатный механизм хуков https://xss.pro/threads/62480/post-417679
бро apt я привел просто для наглядности. тригером для моего кода будет служить старт жертвой нештатного кода на целевой машине. вариант который предлагает pewpewpew близко к истине, но если его будет стартовать судоер, то мой код не запустится. сорри может сумбурно объясняю. Итак: жертва стартует свой кастомный софт. запуск этого софта служит триггером для старта моего кода. вопрос: как мне залинковать эти два события?
 
Что мешает полностью заалиасить определенный софт (alias apt='/tmp/apt') и из /tmp/apt запускать оригинальный apt с переданными параметрами?
 
Что мешает полностью заалиасить определенный софт (alias apt='/tmp/apt') и из /tmp/apt запускать оригинальный apt с переданными параметрами?
да вот к этому варианту и склоняюсь. уже голова взрывается весь день на этот бред убил.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх