Загрузка...

Shellstack - Backdoor Management

Thread in Kali Linux created by mrJollier May 20, 2018. 335 views

  1. mrJollier
    mrJollier Topic starter May 20, 2018 Всё ещё живой 540 Feb 15, 2017
    Здесь речь пойдет о ShellStack – это инструмент на PHP, его предназначением является, менеджмент бэкдоров на целевом сайте.



    Под словом менеджмент, я подразумеваю управление, создание, загрузка на целевой хост.

    [IMG]
    ShellStack - этот инструмент подходит для пентестеров, которые хотят отслеживать каждое движение на сайте, который они взламывают. Инструмент генерирует бэкдор-файл, который вам просто нужно загрузить на сайт, и поместить URL-адрес backdoor’a в файл shells.txt, присутствующий в каталоге инструмента.



    Клонируем инструмент на свою машину с Github.

    > git clone https://github.com/Tuhinshubhra/shellstack

    > cd shellstack

    [IMG]
    Запускаем:

    > php shellstack.php

    [IMG]
    Теперь необходимо сгенерировать backdoor, пишем команду:

    > generatebd

    [IMG]
    Выходим из программы Ctrl+C.



    В папке с ShellStack находим backdoor.php и загружаем его на целевой сервер.

    [IMG]
    Копируем URL нашего backdoor:

    [IMG]
    И вставляем его в файл shells.txt:

    > echo http://172.16.0.223/pentest/backdoor.php > shells.txt

    [IMG]
    Запускаем ShellStack:

    > php shellstack.php

    Видим, что наш бэкдор находится под номером 0. Выбираем его для запуска.

    > 0

    [IMG]
    Открывается список доступных действий:

    [IMG]
    Узнаем немного больше о целевом хосте:

    > 2

    [IMG]
    Теперь можно загрузить шелл, которым потом воспользуемся для получения дополнительных плюшек:

    > 1

    [IMG]
    Обращаем внимание на то, что у каждого шелла есть пароль/логин.



    Теперь, обращаемся на целевой хост по адресу находящегося там шелла, он загружается туда автоматически:

    [IMG]
    > 172.16.0.223/pentest/kurama.php



    Вводим пароль к шеллу и попадаем в административную панель:

    [IMG]
    Дальше, посредством этих красных кнопочек делаем с сервером/сайтом, что позволит нам воображение/благоразумие.
     
  2. ivNNN
    ivNNN May 20, 2018 3217 Oct 10, 2016
    Ты следующий после Енота.
     
Loading...
Top