
Ein Skript zum Testen eines RDP-Hosts auf Sticky Keys und Utilman-Backdoor.
Dieses POC-Bash-Skript testet auf Sticky-Keys- und Utilman-Hintertüren. Das Skript stellt eine Verbindung zu einem RDP-Server her, sendet sowohl die Sticky-Keys- als auch die Utilman-Trigger und macht einen Screenshot des Ergebnisses.
Dieses Skript wurde geschrieben, um eine Theorie zu beweisen, die ich über die Erkennung dieser Hintertüren auf Blackbox-Weise hatte, und wurde seit meinem Blogbeitrag Hunting Sticky Keys Backdoors nicht mehr aktualisiert. Allerdings haben @DennisMald und @notmedic diese Forschung weitergeführt und das Tool Sticky Keys Slayer auf ihrer DEF CON 24-Präsentation Sticky Keys To The Kingdom veröffentlicht. Schauen Sie sich ihr Tool an, da es viele Verbesserungen gegenüber diesem POC-Skript bietet.
apt-get install xdotool imagemagick rdesktop bcEinen einzelnen Host scannen: ./stickyKeysHunter.sh 192.168.1.10
Mehrere Hosts scannen: for i in $(cat list.txt); do ./stickyKeysHunter.sh "${i}"; done