网络协议缺陷、权限提升与漏洞利用,是针对Ubuntu系统的多种攻击手段所围绕的重点。其常见形式及原理如下:
攻击者利用系统或应用程序的漏洞发送恶意代码或命令,在远程完成执行并取得系统控制权。常见场景有:
exploit/multi/handler模块执行远程代码;一旦成功,攻击者便能完全控制系统。username map script由于配置选项存在缺陷,特殊输入可由攻击者构造;用户输入随后被Samba直接传给Shell执行,任意命令因此得以执行。普通用户权限可被提升至root权限,原因是Linux内核中的缓冲区溢出、引用计数失衡、UAF等漏洞遭到利用。具体常见方法包括:
cat /etc/issue)、内核版本(如uname -a)等资料,再使用searchsploit与内核漏洞对应的Exploit由工具搜索(如Ubuntu 16.04特定内核漏洞对应项),提权则在Exploit完成编译和执行后实现。modprobe_path获取root权限。Ubuntu系统会因系统资源遭占用或大量请求涌入而不能正常提供服务。常见类型包括:
netwox 76工具;SYN泛洪发起后,Ubuntu系统80端口会积累大量半连接。使用弱口令(如攻击Ubuntu系统的SSH、FTP等服务时,msfadmin、ubuntu)或采用字典攻击猜出密码,从而取得合法用户权限。常见工具有:
ssh_login模块:载入SSH字典文件(如/usr/share/metasploit-framework/data/wordlists/piata_ssh_userpass.txt),密码是否匹配通过对目标Ubuntu系统SSH服务的暴力破解来判断;一旦匹配,便建立会话。中间人攻击或权限提升,可借助伪造网络协议数据包来欺骗其他设备与Ubuntu系统实现。常见类型包括:
arpspoof工具发起攻击,需关闭Ubuntu系统的ICMP重定向(echo 0 > /proc/sys/net/ipv4/conf/all/accept_redirects)防御。这些攻击方法利用的都是Ubuntu系统已知漏洞或配置缺陷。防范此类攻击的关键,是定期更新系统、加强服务配置(如SSH),并使用防火墙和安全工具(如Fail2Ban)。