
MeterSSH es una forma de tomar shellcode, inyectarlo en memoria y luego tunelizar cualquier puerto que desees a través de SSH para enmascarar cualquier tipo de comunicación como una conexión SSH normal. La forma en que funciona es inyectando shellcode en memoria, luego envolviendo un puerto generado (meterpreter en este caso) por el shellcode a través de SSH de vuelta a la máquina del atacante. Luego, al conectar con el listener de meterpreter a localhost, se comunicará a través del proxy SSH, hacia la víctima a través del túnel SSH. Todas las comunicaciones se transmiten a través del túnel SSH y no a través de la red.
Nombre de la herramienta: MeterSSH Escrito por: David Kennedy Empresa: TrustedSec Sitio web: https://www.trustedsec.com Twitter: @TrustedSec, @HackingDave
MeterSSH es una forma de tomar shellcode, inyectarlo en la memoria y luego tunelizar el puerto que desees a través de SSH para enmascarar cualquier tipo de comunicación como una conexión SSH normal. La forma en que funciona es inyectando shellcode en la memoria, luego envolviendo un puerto generado (meterpeter en este caso) por el shellcode a través de SSH de vuelta a la máquina del atacante. Luego, conectarse con el listener de meterpreter a localhost se comunicará a través del proxy SSH, hacia la víctima a través del túnel SSH. Todas las comunicaciones se retransmiten a través del túnel SSH y no a través de la red.
Para informes de errores o mejoras, por favor abre un issue aquí https://github.com/trustedsec/artillery/issues
Hay dos archivos, monitor.py y meterssh.py.
monitor.py - ejecuta esto para escuchar una conexión SSH, sondeará el puerto 8021 en localhost en busca de un túnel SSH y luego lanzará Metasploit automáticamente para capturar el shell. meterssh.py - esto es lo que desplegarías en la máquina víctima - ten en cuenta que la mayoría de las máquinas Windows no tienen Python instalado, se recomienda compilar Python con py2exe o pyinstaller.
Campos que necesitas editar dentro de meterssh.py
user = "sshuser"
# password for SSH
password = "sshpw"
# this is where your SSH server is running
rhost = "192.168.1.1"
# remote SSH port - this is the attackers SSH server
port = "22"
user - esta es la cuenta de usuario para el servidor SSH del atacante (no uses root, no necesita root) password - esta es la contraseña para el servidor SSH del atacante rhost - esta es la dirección IP del servidor SSH del atacante port - este es el puerto del servidor SSH del atacante
Ten en cuenta que NO necesitas cambiar el shellcode de Metasploit, el shellcode de Metasploit es simplemente un windows/meterpreter/bind_tcp sin modificar que se enlaza al puerto 8021. Si quieres cambiar esto, simplemente cambia el shellcode y modifica el puerto 8021 dentro del script para enlazar al puerto que desees. Sin embargo, no necesitas hacer esto a menos que quieras personalizarlo/modificarlo.
Copyright 2016, MeterSSH de TrustedSec, LLC Todos los derechos reservados.
Se permite la redistribución y el uso en formas fuente y binarias, con o sin modificación, siempre que se cumplan las siguientes condiciones:
* Las redistribuciones del código fuente deben conservar el aviso de copyright anterior, esta lista de condiciones y el siguiente descargo de responsabilidad.
* Las redistribuciones en forma binaria deben reproducir el aviso de copyright anterior, esta lista de condiciones y el siguiente descargo de responsabilidad en la documentación y/u otros materiales proporcionados con la distribución.
* Ni el nombre de MeterSSH ni los nombres de sus contribuyentes pueden ser utilizados para respaldar o promocionar productos derivados de este software sin un permiso previo por escrito específico.
ESTE SOFTWARE SE PROPORCIONA POR LOS TITULARES DEL COPYRIGHT Y COLABORADORES "TAL CUAL" Y SE RENUNCIA A CUALQUIER GARANTÍA EXPRESA O IMPLÍCITA, INCLUYENDO, PERO NO LIMITADO A, LAS GARANTÍAS IMPLÍCITAS DE COMERCIABILIDAD Y APTITUD PARA UN PROPÓSITO PARTICULAR. EN NINGÚN CASO EL TITULAR DEL COPYRIGHT O LOS COLABORADORES SERÁN RESPONSABLES POR CUALQUIER DAÑO DIRECTO, INDIRECTO, INCIDENTAL, ESPECIAL, EJEMPLAR O CONSECUENTE (INCLUYENDO, PERO NO LIMITADO A, LA ADQUISICIÓN DE BIENES O SERVICIOS SUSTITUTOS; PÉRDIDA DE USO, DATOS O BENEFICIOS; O INTERRUPCIÓN DEL NEGOCIO) CUALQUIERA SEA LA CAUSA Y BAJO CUALQUIER TEORÍA DE RESPONSABILIDAD, YA SEA POR CONTRATO, RESPONSABILIDAD ESTRICTA O AGRAVIO (INCLUYENDO NEGLIGENCIA U OTRA) QUE SURJA DE CUALQUIER MANERA DEL USO DE ESTE SOFTWARE, INCLUSO SI SE HA ADVERTIDO DE LA POSIBILIDAD DE TALES DAÑOS.
La licencia anterior fue tomada de la licencia BSD y se aplica también a MeterSSH.
Ten en cuenta que MeterSSH se proporciona tal cual, y es una aplicación de código abierto libre de regalías.
Siéntete libre de modificar, usar, cambiar, comercializar, hacer lo que quieras con él siempre que des el crédito apropiado donde se deba (lo que significa dar a los autores el crédito que merecen por escribirlo). También ten en cuenta que al usar este software, si alguna vez ves al creador de SET en un bar, deberías darle un abrazo y comprarle una cerveza. El abrazo debe durar al menos 5 segundos. El autor se reserva el derecho de rechazar el abrazo (lo más probable es que nunca ocurra) o la cerveza (también es muy probable que nunca ocurra).