Wie kriegt man das ca.crt auf dem Client installiert?

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Handling zu integration

System Zertifikatsspeicher

Debian
  • sudo cp ca.crt /usr/local/share/ca-certificates
  • sudo update-ca-certificates
Rocky
  • cp ca.crt /etc/pki/ca-trust/source/anchors/
  • update-ca-trust extract
Windows
Raus zufinden

Chrome

Windows
Installiert in den Zeritifikatsspeicher des Systems
Linux

Verlangt Password, auch ein leeres ist erlaubt.

  • mkdir -p ~/.pki/nssdb
  • certutil -N -d sql:$HOME/.pki/nssdb
  • certutil -d sql:$HOME/.pki/nssdb -A -t "C,," -n "Meine-CA" -i ~/ca.crt

Firefox

for certDB in $(find ~/ -name "cert9.db")
do
    certdir=$(dirname ${certDB});
    certutil -A -n "${certname}" -t "TCu,Cu,Tu" -i ${certfile} -d sql:${certdir}
done

Wie bekommen wir es ins System

  • Embeeded in eine Skript oder eine Exe.
  • Überzeugen das er es einbaut.
  • Vergessener Bildschirmschoner
  • Ruber Ducky, Bad USB Cable, USB Stick
  • Reverse Shell durch einen anderen Angriff.
  • Makro in Word Dokumente

Debian Firefox

Windows Diverse