新闻详情

新闻详情

首页 / 资讯中心 / 详情

从初始 Foothold 到权限提升:CyberStrike 内置后渗透与 29 个 eBPF 内核脚本深度实战

发布时间:2026/10/1 2:13:15来源:尧图网络
从初始 Foothold 到权限提升:CyberStrike 内置后渗透与 29 个 eBPF 内核脚本深度实战
从初始 Foothold 到权限提升CyberStrike 内置后渗透与 29 个 eBPF 内核脚本深度实战【免费下载链接】CyberStrikeOpen-source AI-powered offensive security harness for automated penetration testing.项目地址: https://gitcode.com/gh_mirrors/cy/CyberStrikeCyberStrike 是一款开源的 AI 驱动进攻性安全平台主打自动化渗透测试它内置完整的后渗透工具箱侦察、凭据收集、权限提升、横向移动、持久化以及 29 个 eBPF 内核级嗅探脚本帮助测试者从初始 foothold 一路打到 root并在内核层捕捉传统工具看不到的攻击行为。本文面向新手带你完整走一遍这条攻击链路。一、先认识 CyberStrikeAI 驱动的自动化渗透测试平台CyberStrike 由 AI Agent 编排整个渗透流程你描述目标Agent 自动选择合适的工具、解读输出、规划下一步。平台内置了 13 Agent、7600 攻击技能与 176 MCP 工具覆盖 Web 漏洞、内网渗透与云环境审计。获取项目git clone https://gitcode.com/gh_mirrors/cy/CyberStrike本文聚焦它的 Linux 后渗透能力核心代码位于 packages/cyberstrike/src/tool/linuxhook/ 与 packages/cyberstrike/src/tool/ebpf.ts。二、拿到 Foothold 后的第一件事环境侦察刚拿下一个低权限 shell 时不要急着乱敲命令。CyberStrike 的detect_env子命令要求每个新目标先跑环境探测它会自动判断可用的 shellbash/python3/busybox、当前权限状态、内核版本、发行版、SELinux/AppArmor 状态甚至检测你是否身处容器环境并给出推荐的执行方式。侦察工具箱还包括system_info / process_enum收集主机名、内核、登录用户、进程细节定位安全工具与监控 agentnetwork_enum接口、路由、ARP 缓存、监听端口、iptables 规则user_enum / service_enum账户、sudo 组成员、systemd 服务containerDetect确认是否在 Docker/K8s 里这直接决定后续提权路线这些函数定义在 packages/cyberstrike/src/tool/linuxhook/recon.tsAI Agent 会在会话中自动串联它们。三、凭据收集从普通用户走向更高权限的桥梁后渗透的黄金法则是先找凭据再谈提权。CyberStrike 在 packages/cyberstrike/src/tool/linuxhook/credential.ts 中内置了 19 项凭据收集检查检查项目标shadowDump读取/etc/shadow哈希sshKeyHarvest扫描.ssh目录密钥browserCredsLinux提取浏览器存储的账号密码envSecrets环境变量中的 API Key、TokendockerConfigCredsDocker 守护进程凭据gitCredHarvest/netrcHarvestGit 与.netrc凭据cloudCredHarvest云厂商 IMDS/配置文件中的密钥kerberosKeytabKerberos 票据文件如果静态文件里没有收获eBPF 脚本就能在内核层动态捕获下文详述。四、权限提升25 项内置检查自动扫描这是新手最容易卡住的环节。packages/cyberstrike/src/tool/linuxhook/privesc.ts 内置了 25 种提权向量检查AI Agent 会逐项执行并输出结构化发现含严重等级与修复建议常见几类Sudo 滥用检测NOPASSWD条目、GTFOBins 可匹配命令vim/find/python 等、env_keep中的 LD_PRELOADSUID/SGID 扫描查找可交互 shell 的特殊权限二进制Capabilities 滥用CAP_SYS_ADMIN等危险能力内核漏洞自动比对内核版本与已知本地提权 CVEDirtyPipe、pwnKit 等容器逃逸Docker group、LXD group、挂载的 Docker socketpolkit / pkexec 漏洞CVE-2021-4034 一键验证每一项发现都带有checkId如LNX-SUDO-001与修复建议最终会汇总进项目报告方便写漏洞报告。五、29 个 eBPF 内核脚本分类详解CyberStrike 的杀手锏在 packages/cyberstrike/data/ebpf/ 目录29 个功能脚本 1 个清理脚本。它们运行在内核层能在用户态监控之外捕获数据分为五大类脚本注册表见 packages/cyberstrike/src/tool/ebpf.ts5.1 凭据与流量嗅探6 个pam_sniffhookpam_get_authtok捕获所有 PAM 认证会话的明文密码SSH、sudo、su、锁屏ssl_sniffhook libssl 的SSL_write/SSL_read在加密前/解密后拿到 TLS 明文keyloghook TTY 读取捕获键盘输入keyring_sniff监控内核 keyringadd_key/keyctl发现绕开文件系统的凭据存储dns_sniff内核级捕获 DNS 查询udp_sendmsg 端口 53dep_scan扫描所有进程加载的动态库定位潜在脆弱依赖5.2 无文件执行与进程注入检测6 个memfd_exec关联memfd_create execveat识别不落盘的 payload 投递ptrace_sniff捕获 ATTACH/POKEDATA/SETREGS识别 shellcode 注入序列crossmem_sniff监控process_vm_writev/readv跨进程内存写execve_sniff系统级追踪所有进程执行PID/PPID/完整命令行ldpreload_sniff检测 LD_PRELOAD 与/etc/ld.so.preload的库注入userfaultfd_sniff检测利用用户态缺页处理的竞态利用原语5.3 隐蔽通道与零拷贝数据流7 个这一组专抓经典 syscall hook 看不见的数据搬运io_uring_sniff监控 io_uring 提交队列捕获绕过传统 syscall 的文件/ socket 操作内核 5.1mmap_sniff监控 MAP_SHARED 共享内存发现 covert IPCzerocopy_sniff追踪 splice/tee/sendfile64 的 fd 间零拷贝传输bpfmap_sniff检测用 BPF map 做进程间数据外泄futex_sniff发现基于 futex 信号的定时隐蔽通道netlink_sniff监控路由篡改、防火墙规则注入vdso_sniff检测 VDSO 时间调用侧信道与页篡改5.4 反隐藏三件套3 个当需要让运维看不到你时仅限授权测试proc_hidehooksys_getdents64让进程从 ps/top//proc中消失file_hide让文件/目录从 ls、find 的目录列表中隐藏conn_hide让指定端口的连接从 netstat、ss 中消失5.5 系统完整性与操控检测7 个bpf_integrity监控bpf()系统调用基线比对防篡改还能识别伪装 CyberStrike 程序名的注入完整实现见 packages/cyberstrike/data/ebpf/bpf_integrity.pymount_sniff / fuse_sniff检测覆盖 /etc、/usr 的 bind mount 与用户态 FUSE 文件操作namespace_sniff监控 setns/unshare发现容器逃逸与命名空间跳转seccomp_sniff捕获进程自我放宽沙箱、改名字伪装的行为ioctl_sniff检测 TIOCSTI 键盘注入、控制终端劫持perf_sniff监控 perf_event_open 硬件计数器侧信道六、横向移动与持久化打通内网全链条提权只是中间站。CyberStrike 的后渗透工具箱是完整闭环横向移动packages/cyberstrike/src/tool/linuxhook/lateral.tsSSH 隧道、socat 隧道、NFS 攻击、rsync 利用、Ansible/Puppet/Salt 滥用、内网扫描持久化packages/cyberstrike/src/tool/linuxhook/persistence.tscron、systemd、PAM 后门、udev 规则、apt/dpkg hook 等 20 种方式痕迹管理packages/cyberstrike/src/tool/linuxhook/evasion.ts历史清理、时间戳抹除timestomp、auditd/SELinux 规避数据回传packages/cyberstrike/src/tool/linuxhook/exfil.tsDNS/ICMP 隧道、隐蔽通道、隐写回传七、AI Agent 实战工作流你只需要描述目标传统后渗透要手工记住几十个脚本CyberStrike 的工作方式完全不同Agent 接管 foothold拿到 shell 后自动执行detect_env建立环境画像自动规划根据环境发行版/内核/容器/云选择凭据收集 → 提权 → 横向的最优路径eBPF 按需注入静态文件无凭据时Agent 会调用 ebpf 工具 注入pam_sniff或ssl_sniff动态捕获结构化输出每个发现带 checkId、严重等级、证据与修复建议直接沉淀为报告所有 eBPF 脚本默认 120 秒超时、支持--json-output机器可读输出天然适配 AI 解析。八、离开目标前永远记得清理CyberStrike 在 eBPF 工具描述中反复强调离开目标前必须运行cleanup。packages/cyberstrike/data/ebpf/cleanup.py 会枚举并从系统中卸载全部 CyberStrike eBPF 程序与 map避免残留钩子被误认为异常组件。配合bpf_integrity --baseline还可以周期性验证自己的探针未被拔除或篡改。九、核心模块路径速查模块路径eBPF 工具注册packages/cyberstrike/src/tool/ebpf.ts29 个 eBPF 脚本packages/cyberstrike/data/ebpf/后渗透总入口packages/cyberstrike/src/tool/linuxhook/index.ts权限提升检查packages/cyberstrike/src/tool/linuxhook/privesc.ts凭据收集packages/cyberstrike/src/tool/linuxhook/credential.ts横向移动packages/cyberstrike/src/tool/linuxhook/lateral.ts持久化packages/cyberstrike/src/tool/linuxhook/persistence.ts清理脚本packages/cyberstrike/data/ebpf/cleanup.py十、新手常见问题 FAQ问eBPF 脚本需要什么权限答需要 root。CyberStrike 会在脚本报错时自动提示请先完成权限提升所以正确顺序是先 privesc再用 eBPF。问需要哪些依赖答Python3 BCClibbpf 生态与 bpftool脚本基于内核 tracepoint/uprobe无特殊内核模块。问内核版本有要求吗答io_uring_sniff需要 5.1其余多数脚本在 4.x 内核可运行。问合法边界在哪里答所有能力仅用于你拥有书面授权的环境CTF、红蓝对抗、安全评估。未授权测试在任何司法辖区都涉嫌违法请务必签署授权书再动手。从 foothold 到 root再以内核级视野守住战场——这就是 CyberStrike 把后渗透从手工作业变成AI 编排的完整路径。️【免费下载链接】CyberStrikeOpen-source AI-powered offensive security harness for automated penetration testing.项目地址: https://gitcode.com/gh_mirrors/cy/CyberStrike创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

让AI跨会话记住你的偏好:claude-code-from-scratch语义记忆召回系统设计解析 2026/10/1 3:01:10

让AI跨会话记住你的偏好:claude-code-from-scratch语义记忆召回系统设计解析

让AI跨会话记住你的偏好:claude-code-from-scratch语义记忆召回系统设计解析 【免费下载链接】claude-code-from-scratch Build your own Claude Code from scratch. 🔍 Claude Code 开源了 50 万行代码,读不动?用 ~5000 行 TypeS…

阅读更多 →
Windows下MSVC编译QGIS 3.34 LTR完整流程与踩坑指南 2026/10/1 3:01:10

Windows下MSVC编译QGIS 3.34 LTR完整流程与踩坑指南

编译 QGIS,说难也难,说简单也简单。难在依赖多、版本杂、报错信息往往不直白;简单在于一旦环境理顺,剩下就是等进度条。我自己在 Windows 10 上用 MSVC 编译 QGIS 3.34.10 的整个过程前后折腾了两天,踩了不少坑&#x…

阅读更多 →
西安汽车行业GEO优化服务商家测评排名,不踩坑 2026/10/1 3:00:57

西安汽车行业GEO优化服务商家测评排名,不踩坑

现在很多西安汽车行业从业者都会搜索擅长汽车行业GEO优化公司,也会好奇本土有哪些知名的汽车行业GEO优化品牌企业,大家都想找到靠谱的优化服务,让自己的品牌能在AI搜索时代拿到更多本地流量。随着AI智能搜索成为用户寻找本地汽车相关服务的主…

阅读更多 →
浙江智能GEO源头厂家实力参考与行业观察 2026/10/1 3:00:57

浙江智能GEO源头厂家实力参考与行业观察

在生成式AI技术快速普及的今天,越来越多B端实体企业开始布局AI搜索获客赛道,资质齐全的GEO源头厂家成为全行业渠道服务商与实体企业关注的核心合作对象。很多从业者在布局GEO业务时都会搜索,geo源头厂家公司哪家好,geo源头厂家怎么…

阅读更多 →
SpringBoot事务失效的8个场景,你中招了吗 2026/10/1 3:00:57

SpringBoot事务失效的8个场景,你中招了吗

场景一:方法不是publicSpring的声明式事务基于动态代理,而代理只能拦截public方法。你把Transactional标在private、protected或包级方法上,Spring连看都不看一眼。非public方法上的事务注解,就像贴在墙上的符咒,好看不…

阅读更多 →
面试场景下的AI Agent工程化实践:从零构建可交付骨架 2026/10/1 3:00:50

面试场景下的AI Agent工程化实践:从零构建可交付骨架

1. 为什么《码上面试》Agent项目值得从第一行代码开始重读“《码上面试》Agent项目学习记录(一)”——这个标题乍看像一份普通的学习笔记,但结合近期全网高频出现的“agent开发”“ai agent搭建”“agent框架与编排”“从0到1搭建ai agent”等…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉