
MeterSSH est un moyen de prendre du shellcode, de l'injecter en mémoire puis de tunnéliser le port de votre choix via SSH pour masquer tout type de communication comme une connexion SSH normale. Le fonctionnement consiste à injecter du shellcode en mémoire, puis à encapsuler un port généré (meterpeter dans ce cas) par le shellcode via SSH vers la machine de l'attaquant. Ensuite, la connexion avec l'écouteur de meterpreter sur localhost communiquera via le proxy SSH, jusqu'à la victime via le tunnel SSH. Toutes les communications sont relayées via le tunnel SSH et non via le réseau.
Nom de l'outil : MeterSSH
Écrit par : David Kennedy
Société : TrustedSec
Site web : https://www.trustedsec.com
Twitter : @TrustedSec, @HackingDave
MeterSSH est un moyen de prendre du shellcode, de l'injecter en mémoire, puis de tunnelliser le port de votre choix via SSH pour masquer tout type de communication en une connexion SSH normale. Son fonctionnement consiste à injecter du shellcode en mémoire, puis à encapsuler un port généré (meterpeter dans ce cas) par le shellcode via SSH vers la machine de l'attaquant. Ensuite, la connexion avec l'écouteur de meterpreter vers localhost transite par le proxy SSH, jusqu'à la victime via le tunnel SSH. Toutes les communications sont relayées via le tunnel SSH et non via le réseau.
Pour les signalements de bugs ou les demandes d'amélioration, veuillez ouvrir un ticket ici : https://github.com/trustedsec/artillery/issues
Il y a deux fichiers : monitor.py et meterssh.py.
monitor.py - exécutez-le pour écouter une connexion SSH ; il interrogera le port 8021 sur localhost pour un tunnel SSH, puis lancera Metasploit automatiquement afin de récupérer le shell. meterssh.py - c'est ce que vous déploierez sur la machine victime. Notez que la plupart des machines Windows n'ont pas Python installé ; il est recommandé de compiler Python avec py2exe ou pyinstaller.
Champs à modifier dans meterssh.py :
user = "sshuser"
# mot de passe SSH
password = "sshpw"
# adresse de votre serveur SSH
rhost = "192.168.1.1"
# port SSH distant - c'est le serveur SSH de l'attaquant
port = "22"
user - il s'agit du compte utilisateur pour le serveur SSH de l'attaquant (ne pas utiliser root, pas besoin de droits root) password - mot de passe pour le serveur SSH de l'attaquant rhost - adresse IP du serveur SSH de l'attaquant port - port du serveur SSH de l'attaquant
Notez que vous n'avez PAS besoin de modifier le shellcode de Metasploit ; le shellcode de Metasploit est simplement un windows/meterpreter/bind_tcp non modifié qui écoute sur le port 8021. Si vous souhaitez le changer, remplacez simplement le shellcode et modifiez le port 8021 dans le script pour lier le port de votre choix. Vous n'avez pas à le faire cependant, sauf si vous voulez personnaliser/modifier.
Copyright 2016, MeterSSH par TrustedSec, LLC
Tous droits réservés.
La redistribution et l'utilisation sous formes source et binaire, avec ou sans modification, sont autorisées à condition que les conditions suivantes soient respectées :
* Les redistributions du code source doivent conserver l'avis de copyright ci-dessus, cette liste de conditions et la clause de non-responsabilité suivante.
* Les redistributions sous forme binaire doivent reproduire l'avis de copyright ci-dessus, cette liste de conditions et la clause de non-responsabilité dans la documentation et/ou les autres matériels fournis avec la distribution.
* Ni le nom de MeterSSH ni les noms de ses contributeurs ne peuvent être utilisés pour approuver ou promouvoir des produits dérivés de ce logiciel sans autorisation écrite préalable spécifique.
CE LOGICIEL EST FOURNI PAR LES DÉTENTEURS DU COPYRIGHT ET LES CONTRIBUTEURS « EN L'ÉTAT » ET TOUTE GARANTIE EXPRESSE OU IMPLICITE, Y COMPRIS, MAIS SANS S'Y LIMITER, LES GARANTIES IMPLICITES DE QUALITÉ MARCHANDE ET D'ADAPTATION À UN USAGE PARTICULIER SONT EXCLUES. EN AUCUN CAS LE PROPRIÉTAIRE DU COPYRIGHT OU LES CONTRIBUTEURS NE SERONT TENUS RESPONSABLES DE TOUT DOMMAGE DIRECT, INDIRECT, ACCESSOIRE, SPÉCIAL, EXEMPLAIRE OU CONSÉCUTIF (Y COMPRIS, MAIS SANS S'Y LIMITER, L'ACQUISITION DE BIENS OU DE SERVICES DE SUBSTITUTION ; LA PERTE D'UTILISATION, DE DONNÉES OU DE PROFITS ; OU L'INTERRUPTION D'ACTIVITÉ) QUELLE QU'EN SOIT LA CAUSE ET SUR TOUTE THÉORIE DE RESPONSABILITÉ, QUE CE SOIT EN VERTU D'UN CONTRAT, D'UNE RESPONSABILITÉ STRICTE OU D'UN DÉLIT (Y COMPRIS LA NÉGLIGENCE OU AUTRE) DÉCOULANT DE QUELQUE MANIÈRE QUE CE SOIT DE L'UTILISATION DE CE LOGICIEL, MÊME SI LA POSSIBILITÉ DE TELS DOMMAGES A ÉTÉ SIGNALÉE.
La licence ci-dessus est tirée de la licence BSD et s'applique également à MeterSSH.
Notez que MeterSSH est fourni tel quel et est une application open-source libre de droits.
N'hésitez pas à le modifier, l'utiliser, le changer, le commercialiser, en faire ce que vous voulez tant que vous créditez les auteurs comme il se doit (c'est-à-dire en donnant aux auteurs le crédit qu'ils méritent pour l'avoir écrit). Notez également qu'en utilisant ce logiciel, si vous croisez un jour le créateur de SET dans un bar, vous devez lui faire un câlin et lui offrir une bière. Le câlin doit durer au moins 5 secondes. L'auteur se réserve le droit de refuser le câlin (ce qui n'arrivera probablement jamais) ou la bière (qui n'arrivera probablement jamais non plus).