无名 发表于 2022-5-8 17:34:32

【MX】Linux常见的持久化后门汇总(完)

PAM
PAM其实是通过提供一些动态链接库和一套统一的API,将系统提供的服务和该服务的认证方式分开,使得系统管理员可以灵活地根据需要给不同的服务配置不同的认证方式而无需更改服务程序.

利用步骤
复制patch到源代码目录
打patch
编译
将生成的pam_uninx.so文件覆盖到/lib/secruity/pam_unix.so下
修改文件属性
建立密码保存文件,并设置好相关的权限
清理日志
确保ssh开启pam支持
vim /etc/ssh/sshd_config
UsePAM yes

Github上利用代码
https://github.com/litsand/shell/blob/master/pam.sh

创建不能删除的文件
使用chattr来给与隐藏权限.这些权限需要使用lsattr这个命令才可以查看到,而如果要修改隐藏权限,则使用chattr这个命令来进行修改.
chattr +i jaky.sh
http://cdn.u1.huluxia.com/g4/M02/8F/8D/rBAAdl758NSAYojbAAJMRwKUuLc902.jpghttp://cdn.u1.huluxia.com/g4/M02/8F/8D/rBAAdl758NaAdSMKAAC1xc_-YZo983.jpghttp://cdn.u1.huluxia.com/g4/M02/8F/8D/rBAAdl758NaATGEDAAGTF5OvGxc025.jpghttp://cdn.u1.huluxia.com/g4/M02/8F/8D/rBAAdl758NeANQtsAAHUxo4UJB4929.jpg
页: [1]
查看完整版本: 【MX】Linux常见的持久化后门汇总(完)