X Windows Systemまわりを攻めるときのまとめ。
ログインしているユーザ一覧
どちらのコマンドも、上段がSSHアクセスのセッション、下段がGUI表示のセッションである。
.Xauthority
ファイル
Xセッションの認証のためのxauth
で使用されるクッキー内のクレデンシャルを格納するファイル。
他のユーザの.Xauthority
ファイルを窃取することで、Xセッションを乗っ取れる。
環境変数XAUTHORITY
.Xauthorityファイルのパスを環境変数XAUTHORITY
に格納することで、以降に紹介するXセッションを操作するコマンドの認証を突破することができる。
xdpinfo
あまり使える情報はないかもしれないけど、XAUTHORITY
を設定した状態で認証が通るかどうかはわかる。
xwininfo
起動しているウィンドウ一覧が出力される。ThunarはKaliに搭載されているファイルエクスプローラーの名前らしい。
HackTheBoxのSquashedではxwininfo
コマンドを叩いた結果が手掛かりになることがあった。
xwd
指定したディスプレイのスクリーンショットを撮る。
出力された.xwd
ファイルは。imagemagick
パッケージのconvert
コマンドでpngに変換できる。
Keylogging
Shell奪取
reference