Wie kriegt man das ca.crt auf dem Client installiert?
Zur Navigation springen
Zur Suche springen
Handling zu integration
System Zertifikatsspeicher
- Debian
- sudo cp ca.crt /usr/local/share/ca-certificates
- sudo update-ca-certificates
- Rocky
- cp ca.crt /etc/pki/ca-trust/source/anchors/
- update-ca-trust extract
- Windows
Raus zufinden
Chrome
- Windows
Installiert in den Zeritifikatsspeicher des Systems
- Linux
Verlangt Password, auch ein leeres ist erlaubt.
- mkdir -p ~/.pki/nssdb
- certutil -N -d sql:$HOME/.pki/nssdb
- certutil -d sql:$HOME/.pki/nssdb -A -t "C,," -n "Meine-CA" -i ~/ca.crt
Firefox
for certDB in $(find ~/ -name "cert9.db")
do
certdir=$(dirname ${certDB});
certutil -A -n "${certname}" -t "TCu,Cu,Tu" -i ${certfile} -d sql:${certdir}
done
Wie bekommen wir es ins System
- Embeeded in eine Skript oder eine Exe.
- Überzeugen das er es einbaut.
- Vergessener Bildschirmschoner
- Ruber Ducky, Bad USB Cable, USB Stick
- Reverse Shell durch einen anderen Angriff.
- Makro in Word Dokumente