
Un script pour tester un hôte RDP pour les sticky keys et la backdoor utilman.
Ce script bash POC teste les portes dérobées des touches rémanentes et d'utilman. Le script se connecte à un serveur RDP, envoie les déclencheurs des touches rémanentes et d'utilman, puis prend une capture d'écran du résultat.
Ce script a été écrit pour prouver une théorie que j'avais sur la détection de ces portes dérobées en mode boîte noire, et n'a pas été mis à jour depuis que j'ai écrit mon article de blog, Hunting Sticky Keys Backdoors. Cependant, @DennisMald et @notmedic ont poursuivi ces recherches et ont publié l'outil Sticky Keys Slayer lors de leur présentation DEF CON 24, Sticky Keys To The Kingdom. Consultez leur outil car il comporte de nombreuses améliorations par rapport à ce script POC.
apt-get install xdotool imagemagick rdesktop bcAnalyser un seul hôte : ./stickyKeysHunter.sh 192.168.1.10
Analyser plusieurs hôtes : for i in $(cat list.txt); do ./stickyKeysHunter.sh "${i}"; done