Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
meterssh — MeterSSH ist eine Methode, um Shellcode zu nehmen, in den Speicher zu injizieren und dann einen beliebigen Port über SSH zu tunneln, um jegliche Art von Kommunikation als normale SSH-Verbindung zu tarnen. Die Funktionsweise besteht darin, Shellcode in den Speicher zu injizieren und dann einen vom Shellcode erzeugten Port (in diesem Fall Meterpreter) über SSH zurück zum Rechner des Angreifers zu tunneln. Durch die Verbindung mit dem Listener von Meterpreter auf localhost wird über den SSH-Proxy mit dem Opfer durch den SSH-Tunnel kommuniziert. Die gesamte Kommunikation wird über den SSH-Tunnel und nicht über das Netzwerk weitergeleitet. | Kitploit
Tools/GitHubGitHub/trustedsec/meterssh
Payload-GenerierungExploitationShellcodePenetrationstestsCommand and ControlRed TeamingPayload-Entwicklung
GitHubtrustedsec/meterssh

meterssh

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

MeterSSH ist eine Methode, um Shellcode zu nehmen, in den Speicher zu injizieren und dann einen beliebigen Port über SSH zu tunneln, um jegliche Art von Kommunikation als normale SSH-Verbindung zu tarnen. Die Funktionsweise besteht darin, Shellcode in den Speicher zu injizieren und dann einen vom Shellcode erzeugten Port (in diesem Fall Meterpreter) über SSH zurück zum Rechner des Angreifers zu tunneln. Durch die Verbindung mit dem Listener von Meterpreter auf localhost wird über den SSH-Proxy mit dem Opfer durch den SSH-Tunnel kommuniziert. Die gesamte Kommunikation wird über den SSH-Tunnel und nicht über das Netzwerk weitergeleitet.

Repository anzeigen
528185vor 9 JahrenVon Kitploit geprüft
Teilen

Werkzeugname: MeterSSH Geschrieben von: David Kennedy Firma: TrustedSec Webseite: https://www.trustedsec.com Twitter: @TrustedSec, @HackingDave

MeterSSH ist eine Möglichkeit, Shellcode zu nehmen, in den Speicher zu injizieren und dann einen beliebigen Port über SSH zu tunneln, um jegliche Art von Kommunikation als normale SSH-Verbindung zu tarnen. Die Funktionsweise besteht darin, Shellcode in den Speicher zu injizieren, dann einen vom Shellcode erzeugten Port (in diesem Fall Meterpreter) über SSH zurück zum Angreifer-Rechner zu tunneln. Die Verbindung mit dem Meterpreter-Listener auf localhost kommuniziert dann über den SSH-Proxy zum Opfer durch den SSH-Tunnel. Die gesamte Kommunikation wird über den SSH-Tunnel und nicht über das Netzwerk geleitet.

Funktionen

  1. Meterpreter über SSH
  2. Möglichkeit, verschiedene IPs, Adressen usw. zu konfigurieren, ohne jemals den Shellcode ändern zu müssen.
  3. Überwachung der SSH-Verbindung und automatisches Starten der Shell

Fehler und Verbesserungen

Für Fehlerberichte oder Verbesserungen melden Sie bitte ein Issue hier: https://github.com/trustedsec/artillery/issues

Verwendung

Es gibt zwei Dateien: monitor.py und meterssh.py.

monitor.py – führen Sie dies aus, um auf eine SSH-Verbindung zu lauschen; es fragt localhost auf Port 8021 nach einem SSH-Tunnel ab und startet dann automatisch Metasploit, um die Shell zu übernehmen. meterssh.py – dies wird auf dem Opferrechner bereitgestellt; beachten Sie, dass die meisten Windows-Rechner kein Python installiert haben. Es wird empfohlen, Python mit py2exe oder pyinstaller zu kompilieren.

Felder, die Sie in meterssh.py bearbeiten müssen:

root@kitploit:~
user = "sshuser"
# password for SSH
password = "sshpw"
# this is where your SSH server is running
rhost = "192.168.1.1"
# remote SSH port - this is the attackers SSH server
port = "22"

user – dies ist das Benutzerkonto für den SSH-Server des Angreifers (root nicht verwenden, root ist nicht erforderlich) password – dies ist das Passwort für den SSH-Server des Angreifers rhost – dies ist die IP-Adresse des SSH-Servers des Angreifers port – dies ist der Port des SSH-Servers des Angreifers

Beachten Sie, dass Sie den Metasploit-Shellcode NICHT ändern müssen; der Metasploit-Shellcode ist einfach ein unveränderter windows/meterpreter/bind_tcp, der an Port 8021 bindet. Wenn Sie dies ändern möchten, tauschen Sie einfach den Shellcode aus und ändern Sie Port 8021 im Skript, um an einen beliebigen Port zu binden. Sie müssen dies jedoch nicht tun, es sei denn, Sie möchten anpassen/ändern.

Unterstützte Plattformen

  • Windows

Lizenz

Copyright 2016, MeterSSH von TrustedSec, LLC Alle Rechte vorbehalten.

Die Weiterverbreitung und Nutzung in Quell- und Binärform, mit oder ohne Änderungen, ist unter folgenden Bedingungen gestattet:

root@kitploit:~
* Weiterverbreitungen des Quellcodes müssen den obigen Urheberrechtshinweis, diese Liste von Bedingungen und den folgenden Haftungsausschluss enthalten.
* Weiterverbreitungen in Binärform müssen den obigen Urheberrechtshinweis, diese Liste von Bedingungen und den folgenden Haftungsausschluss in der Dokumentation und/oder anderen mitgelieferten Materialien wiedergeben.
* Weder der Name von MeterSSH noch die Namen seiner Mitwirkenden dürfen ohne vorherige schriftliche Genehmigung zur Werbung oder Förderung von Produkten verwendet werden, die von dieser Software abgeleitet wurden.

DIESE SOFTWARE WIRD VON DEN URHEBERRECHTSINHABERN UND MITWIRKENDEN „WIE BESEHEN“ BEREITGESTELLT, UND JEGLICHE AUSDRÜCKLICHEN ODER KONKLUDENTEN GEWÄHRLEISTUNGEN, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF, DIE KONKLUDENTEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT UND DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK, WERDEN AUSGESCHLOSSEN. IN KEINEM FALL HAFTEN DIE URHEBERRECHTSINHABER ODER MITWIRKENDEN FÜR DIREKTE, INDIREKTE, ZUFÄLLIGE, BESONDERE, BEISPIELHAFTE ODER FOLGESCHÄDEN (EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF, DIE BESCHAFFUNG VON ERSATZGÜTERN ODER -DIENSTLEISTUNGEN; NUTZUNGSAUSFALL, DATENVERLUST ODER GEWINNVERLUST; ODER GESCHÄFTSUNTERBRECHUNG), WIE AUCH IMMER VERURSACHT UND AUF JEDER HAFTUNGSTHEORIE, OB AUS VERTRAG, STRIKTER HAFTUNG ODER UNERLAUBTER HANDLUNG (EINSCHLIESSLICH FAHRLÄSSIGKEIT ODER ANDERWEITIG), DIE AUS DER NUTZUNG DIESER SOFTWARE ENTSTEHEN, SELBST WENN AUF DIE MÖGLICHKEIT SOLCHER SCHÄDEN HINGEWIESEN WURDE.

Die obige Lizenzierung stammt aus der BSD-Lizenz und gilt auch für MeterSSH.

Beachten Sie, dass MeterSSH wie besehen bereitgestellt wird und eine lizenzgebührenfreie Open-Source-Anwendung ist.

Sie können die Software nach Belieben modifizieren, nutzen, ändern, vermarkten oder damit tun, was Sie möchten, solange Sie die entsprechende Anerkennung geben, wo Anerkennung gebührt (was bedeutet, den Autoren die Anerkennung zu geben, die sie für das Schreiben verdienen). Beachten Sie auch, dass Sie dem Erschaffer von SET, falls Sie ihm jemals in einer Bar begegnen, eine Umarmung geben und ihm ein Bier kaufen sollten. Die Umarmung muss mindestens 5 Sekunden dauern. Der Autor behält sich das Recht vor, die Umarmung (was höchstwahrscheinlich nie passieren wird) oder das Bier (auch höchstwahrscheinlich nie) abzulehnen.

Tool herunterladen