
Un script para probar si un host RDP tiene backdoors de sticky keys y utilman.
Este script bash de prueba de concepto (POC) verifica si existen backdoors de sticky keys y utilman. El script se conecta a un servidor RDP, envía tanto los disparadores de sticky keys como de utilman y captura la pantalla del resultado.
Este script fue escrito para probar una teoría que tenía sobre la detección de estos backdoors de forma a ciegas, y no se ha actualizado desde que escribí mi entrada de blog, Hunting Sticky Keys Backdoors. Sin embargo, @DennisMald y @notmedic continuaron esta investigación y lanzaron la herramienta Sticky Keys Slayer en su presentación de DEF CON 24, Sticky Keys To The Kingdom. Échale un vistazo a su herramienta, ya que tiene muchas mejoras respecto a este script POC.
apt-get install xdotool imagemagick rdesktop bcEscanear un solo host: ./stickyKeysHunter.sh 192.168.1.10
Escanear múltiples hosts: for i in $(cat list.txt); do ./stickyKeysHunter.sh "${i}"; done