// Tutorials

Ruby für Pentester

Ruby von der ersten HTTP-Anfrage bis zum fertigen Metasploit-Modul, vermittelt durch den Bau einer vollständigen Exploit-Kette gegen die zurückgezogene HackTheBox-Maschine Bizness — Recon, Auth-Bypass, RCE, eine Reverse-Shell, Plündern, Knacken, Root werden, Werkzeugbau, Testen und das Modul.

  1. Teil 1Dein erstes Recon-Werkzeug

    7 Min. Lesezeit
    Rubynet/httpAufklärungEinsteiger

    Installiere Ruby 4, lerne irb kennen und schreib dein allererstes Skript — einen HTTP-Client, der ein Ziel fingerabdruckt. Wir richten ihn auf die pensionierte HackTheBox-Maschine Bizness und bestätigen, was läuft.

  2. Teil 2Am Login vorbeispazieren

    5 Min. Lesezeit
    RubyCVE-2023-51467Auth BypassMethoden

    OFBiz hat einen Authentifizierungs-Bypass (CVE-2023-51467). Wir gießen ihn in eine wiederverwendbare Ruby-Methode, lernen, wie Funktionen und Konstanten funktionieren, und bestätigen, dass wir am Login vorbei sind.

  3. Teil 3Erste Codeausführung

    5 Min. Lesezeit
    RubyRCEPOSTHashes

    Wir richten den Auth-Bypass auf OFBiz' ProgramExport-Screen, POSTen einen Groovy-Payload und führen unser erstes Kommando auf der Box aus. Nebenbei lernst du POST-Anfragen, Hashes und wie man Daten aus einer Response herauszieht.

  4. Teil 4Eine Shell fangen

    5 Min. Lesezeit
    RubyReverse ShellSocketsThreads

    Reflektierte Ausgabe ist umständlich. Wir schreiben unseren eigenen TCP-Listener in Ruby, um eine interaktive Reverse-Shell zu fangen — und lernen dabei Sockets und Threads.

  5. Teil 5Die Datenbank plündern

    5 Min. Lesezeit
    RubyRegexFilesCredentials

    Mit einer Shell als ofbiz gehen wir dem Admin-Passwort-Hash nach. OFBiz' eingebettete Derby-Datenbank liegt als flache Dateien auf der Platte — wir greppen sie und lernen dann Regex und Dateiverarbeitung, um den Hash sauber herauszuziehen.

  6. Teil 6Einen Nicht-Standard-Hash knacken

    6 Min. Lesezeit
    RubyHashingDigestThreads

    Der Admin-Hash liegt in keinem Standardformat vor, das hashcat mitbringt — also bilden wir OFBiz' genaues Hashing in Ruby nach und bruten es gegen eine Wortliste. Dann bauen wir einen Thread-Pool, um es zu parallelisieren — und treffen die GVL, den Grund, warum Teil 4's Threads Netzwerkarbeit beschleunigten, reines Hashing aber nicht.

  7. Teil 7Root werden

    4 Min. Lesezeit
    RubyPrivilege EscalationOpen3PTY

    Das geknackte Passwort ist auch das von root — schlichte Passwort-Wiederverwendung. Wir setzen es zum Eskalieren ein und lernen die wenigen Wege, wie Ruby externe Programme ausführt — system, Backticks, Open3 — und enden mit einem PTY, um ein interaktives su zu steuern.

  8. Teil 8Von Skripten zum Werkzeug

    5 Min. Lesezeit
    RubyClassesOOPCLI

    Mehrere Wegwerf-Skripte, die alle denselben HTTP-Client neu aufbauen. Wir falten sie in eine wiederverwendbare Klasse und geben ihr mit OptionParser eine echte Kommandozeilen-Schnittstelle — der Sprung vom Skripten zum Werkzeug.

  9. Teil 9Dein Werkzeug testen

    4 Min. Lesezeit
    RubyTestingminitestDesign

    Ein Werkzeug, das du erneut ausführst, verdient ein Sicherheitsnetz. Wir lernen minitest kennen, Rubys eingebautes Test-Framework, und wie man testbaren Code schreibt — die Logik, die du prüfen kannst, vom Netzwerk trennen, das du nicht prüfen kannst.

  10. Teil 10Als Metasploit-Modul ausliefern

    6 Min. Lesezeit
    RubyMetasploitModulesCapstone

    Das Finale. Ein Metasploit-Modul ist nur eine Ruby-Klasse in der Form des Frameworks — also heben wir genau die OFBiz-Kette hinein und lassen uns vom Framework HTTP, Optionen, Payloads und eine Shell gratis reichen.

← Alle Tutorials