<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Maintain_Access &#8211; Peneter.com</title>
	<atom:link href="https://blog.peneter.com/tag/maintain_access/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.peneter.com</link>
	<description>Penetration Tester</description>
	<lastBuildDate>Sun, 22 Aug 2021 22:51:22 +0000</lastBuildDate>
	<language>fa-IR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>توسعه ابزار تست نفوذ – Maintain Access (گام 4 – تخصصی)</title>
		<link>https://blog.peneter.com/maintainacces-and-privilege-escalation/</link>
					<comments>https://blog.peneter.com/maintainacces-and-privilege-escalation/#comments</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Sat, 26 Jun 2021 19:30:21 +0000</pubDate>
				<category><![CDATA[تست نفوذ]]></category>
		<category><![CDATA[تست نفوذ شبکه]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[Backdoor]]></category>
		<category><![CDATA[Maintain_Access]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=577</guid>

					<description><![CDATA[در جلسات گذشته به گام های Information Gathering , Scanning and enumeration و Exploiting اشاره کردیم و ابزارهای مطرح را معرفی کردیم در این جلسه...]]></description>
										<content:encoded><![CDATA[<p>در جلسات گذشته به گام های Information Gathering , Scanning and enumeration  و Exploiting اشاره کردیم و ابزارهای مطرح را معرفی کردیم در این جلسه به گام چهارم و ثبت دسترسی می رسیم Maintain Access این مرحله در در خود Privilege Escalation  را دارد .<br />
Maintain Access همان بکدور می باشد<br />
تغییر در سیستم یا اضافه کردن کدی که به هکر بعد از ریستارت شدن سیستم دوباره اجازه دسترسی به سیستم را می دهد. حتی استفاده از خود قابلیت های سیستم می تواند به عنوان backdoor باشد<br />
 https://attack.mitre.org/tactics/TA0003/<br />
Privilege Escalation چیست<br />
همان طور که در جلسه گذشته به اکسپلویت اشاره شد پس از کشف آسیب پذیری و اکسپلویت به سیستم دسترسی پیدا می شود اما سطح دسترسی در اکثر اوقات بسیار محدود هست برای واضح شدن موضوع وقتی یک سایتی هک میشه هکر برای ثبت دسترسی وب شل های مختلف را روی سایت قرار می دهد .<br />
https://attack.mitre.org/tactics/TA0004/</p>
<p>انواع بکدورها<br />
Application<br />
System<br />
Crypto<br />
Hardware<br />
مکانیسم های بکدور<br />
hidden functionality<br />
special credentials<br />
Unintended network Activity</p>
<p>Maintain Access Methods<br />
اضافه کردن یوزر یا عوض کردن پسورد<br />
عوض کردن گروه یوزر ادمین کردن یا حتی عوض کردن پسورد پالیسی بدون نیاز به چنج پسورد در مایکروسافت<br />
استفاده از BITS admin مایکروسافت برای دانلود و اجرای اکسپلویت خاص<br />
دست کاری بوت یا استارت اپ ها<br />
نصب پلاگین روی مرورگرها برای شنود و دزدیدن اطلاعات<br />
دستکاری برنامه های اجرایی در سیستم عامل ، دستکاری سورس کدها ( بارها ریپازیتوری های گیت هاب دستکاری شده اند و کد های بکدور روی لایبری های اوپن سورس قرار گرفته است.)<br />
ساخت یا دستکاری پراسس ها ، مثل ساخت یک سرویس به عنوان بکدور در سیستم عامل<br />
دستکاری Event Trigger در event viewer شما می توانید توسط Event viewer اگر کد event خاصی ایجاد شد یک تسک خاص را ران کنید !<br />
Route مستقیم از بیرون به داخل شبکه  سبب دور زدن فایروال می شود. ساخت یوزر V P N و همچنین استفاده RAT ها که دسترسی ریموت می دهند ! همچنین hijack اکانت های ولید در سازمان مثل اکانت ادمین سازمان می تونه یک بکدور حیاتی در سازمان بشه که به V P N  ، MAIL و کلیه دیتابیس و سرویس های دیگر دسترسی دارد.<br />
جایگزین کردن لایبری های حساس با لایبری های که سبب دسترسی می شوند مثلا Shimrat قابلیت بایپس UAC را دارد !<br />
پخش IMAGE ها DOCKER ها و برنامه های کاربردی مختلف که دستکاری شده اند . حتی CMS های مختلف که سایت سازنده می زاره اگر هک بشه می تونه روش بکدور و وب شل قرار بگیره چون سورس تراست هست برای همه دانلود می کند.<br />
استفاده از SSH-keygen برای بکدور روی سرورهای لینوکسی یا بدافزارهای که قابلیت سرقت private key دارند از روی سیستم های مختلف<br />
OFFICE Exploit بسیار متداول در چندین سال مورد استفاده هکرها بوده که توسط ماکروها فایل مخرب را روی سیستم های ویندوزی اجرا می کرند حتی اکسپلویت های PDF که با اجرا آن باز فایل مخرب دانلود و اجرا می شد برای بکدور در سازمان ها مورد استفاده قرار می گیرد.<br />
بکدور روی فریمور BIOS (Basic Input/Output System) and The Unified Extensible Firmware Interface (UEFI)  جزو بکدورهای خیلی خاص  حتی اکسپلویت های مختلف در سال های گذشته برای دور زدن BOOT Integrity در سیسکو منشتر شده است.<br />
task schedule / cronjobs بسیار ابزارهای کاربردی برای بکدور گذاشتن هستند که  خیلی مورد استفاده هکرها هست.<br />
طراجی نرم افزارهای کاربردی و جایگزین با نسخه اصلی آن ها مثل طراحی Windows Defender یا حتی اسکریپت های پاورشل در ویندوز<br />
باز کردن سوکت به بیرون شبکه برای جابجایی اطلاعات و استفاده بکدور</p>
<p>Priviledge Escalation<br />
Horizontal privilege escalation<br />
همان Account Take over اکانت دیگری در همان سطح دسترسی به توانیم دسترسی پیدا کنیم یکی باگ بانتی های متداول می باشد.<br />
Vertical privilege escalation<br />
بالا بردن سطح دسترسی یا همان vertical  PE یعنی اکانت با پایین تر سطح دسترسی را تبدیل به<br />
Local Administrator<br />
Domain Administrator<br />
NT_Authority<br />
ROOT<br />
از جمله روش های بالا بردن سطح دسترسی<br />
دور زدن مکانیسم کنترل سطح دسترسی یا ارتقا دسترسی مثل UAC SUDO که در ویندوز و لینوکس برای اجرا کارهای با دسترسی بالاتر باید یوزر خودش را تعیین سطح دسترسی کند. به عنوان مثال پیدا کردن فایل که پرمیشن اجرا دارد و دسترسی روت دارد و هکر می تواند با این فایل در لینوکس سطح دسترسی خود را بالا ببرد<br />
وقتی یوزر ادمین یا روت وارد می شود یک توکن به او تعلق می گیرد روش هایی  برای سرقت توکن وجود دارد که سبب می شود یوزر معمولی دسترسی ادمین یا روت بگیرد</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/maintainacces-and-privilege-escalation/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
