macOS Ruby Applications Injection
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Używając tej zmiennej środowiskowej, można dodać nowe parametry do ruby za każdym razem, gdy jest uruchamiane. Chociaż parametr -e
nie może być użyty do określenia kodu ruby do wykonania, możliwe jest użycie parametrów -I
i -r
do dodania nowego folderu do ścieżki ładowania bibliotek, a następnie określenie biblioteki do załadowania.
Utwórz bibliotekę inject.rb
w /tmp
:
Utwórz gdziekolwiek skrypt ruby, taki jak:
Następnie spraw, aby dowolny skrypt ruby załadował go za pomocą:
Fajny fakt, działa nawet z parametrem --disable-rubyopt
:
Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)