
MeterSSH एक तरीका है जिससे शेलकोड लेकर उसे मेमोरी में इंजेक्ट किया जाता है, फिर किसी भी पोर्ट को SSH के ऊपर टनल करके संचार को सामान्य SSH कनेक्शन जैसा बनाया जाता है। यह इस प्रकार काम करता है: शेलकोड को मेमोरी में इंजेक्ट किया जाता है, फिर शेलकोड द्वारा स्पॉन किए गए पोर्ट (इस मामले में मीटरप्रेटर) को SSH के माध्यम से हमलावर की मशीन पर वापस लपेटा जाता है। फिर मीटरप्रेटर के लिसनर से localhost से जुड़कर, SSH प्रॉक्सी के माध्यम से पीड़ित तक SSH टनल से संचार किया जाता है। सभी संचार SSH टनल के माध्यम से रिले होते हैं, न कि नेटवर्क पर सीधे।
द्वारा लिखित: डेविड केनेडी कंपनी: TrustedSec वेबसाइट: https://www.trustedsec.com ट्विटर: @TrustedSec, @HackingDave
MeterSSH एक तरीका है जो शेलकोड लेने, उसे मेमोरी में इंजेक्ट करने और फिर किसी भी पोर्ट को SSH के ऊपर सुरंग बनाने (टनल) के लिए उपयोग करता है, ताकि किसी भी प्रकार के संचार को एक सामान्य SSH कनेक्शन की तरह छिपाया जा सके। यह इस प्रकार काम करता है: शेलकोड को मेमोरी में इंजेक्ट किया जाता है, फिर शेलकोड द्वारा स्पॉन किए गए पोर्ट (इस मामले में मीटरप्रेटर) को SSH के माध्यम से वापस हमलावर की मशीन पर सुरंग बनाया जाता है। इसके बाद मीटरप्रेटर के लिसनर (listener) को लोकलहोस्ट से कनेक्ट करने पर SSH प्रॉक्सी के माध्यम से, SSH सुरंग के जरिए पीड़ित को संचार होता है। सभी संचार SSH सुरंग के माध्यम से रिले किए जाते हैं, न कि नेटवर्क के माध्यम से।
बग रिपोर्ट या सुधार के लिए, कृपया यहाँ एक मुद्दा (issue) खोलें https://github.com/trustedsec/artillery/issues
दो फाइलें हैं: monitor.py और meterssh.py।
monitor.py - SSH कनेक्शन सुनने के लिए इसे चलाएँ, यह लोकलहोस्ट पर पोर्ट 8021 के लिए SSH सुरंग की जांच करेगा और फिर शेल को पकड़ने के लिए स्वचालित रूप से Metasploit को स्पॉन करेगा। meterssh.py - यह वह फाइल है जिसे आप पीड़ित मशीन पर तैनात करेंगे - ध्यान दें कि अधिकांश विंडोज मशीनों पर Python इंस्टॉल नहीं होगा, Python को py2exe या pyinstaller के साथ कंपाइल करने की सिफारिश की जाती है।
meterssh.py के अंदर आपको निम्नलिखित फ़ील्ड्स संपादित करने होंगे:
user = "sshuser"
# SSH के लिए पासवर्ड
password = "sshpw"
# यह वह जगह है जहाँ आपका SSH सर्वर चल रहा है
rhost = "192.168.1.1"
# रिमोट SSH पोर्ट - यह हमलावर का SSH सर्वर है
port = "22"
user - यह हमलावर के SSH सर्वर का उपयोगकर्ता खाता है (रूट का उपयोग न करें, रूट की आवश्यकता नहीं है) password - यह हमलावर के SSH सर्वर का पासवर्ड है rhost - यह हमलावर के SSH सर्वर का IP पता है port - यह हमलावर के SSH सर्वर का पोर्ट है
ध्यान दें कि आपको Metasploit शेलकोड बदलने की आवश्यकता नहीं है, Metasploit शेलकोड केवल एक असंशोधित windows/meterpreter/bind_tcp है जो पोर्ट 8021 पर बाइंड होता है। यदि आप इसे बदलना चाहते हैं, तो बस शेलकोड बदल दें और स्क्रिप्ट के अंदर पोर्ट 8021 को अपनी इच्छित पोर्ट में बदलें। हालाँकि, जब तक आप अनुकूलित/संशोधित नहीं करना चाहते, आपको ऐसा करने की आवश्यकता नहीं है।
कॉपीराइट 2016, MeterSSH by TrustedSec, LLC सर्वाधिकार सुरक्षित।
निम्नलिखित शर्तों के पूरा होने पर, स्रोत और बाइनरी रूपों में, संशोधन के साथ या बिना, पुनर्वितरण और उपयोग की अनुमति है:
यह सॉफ़्टवेयर कॉपीराइट धारकों और योगदानकर्ताओं द्वारा "जैसा है" प्रदान किया जाता है, और कोई भी स्पष्ट या निहित वारंटी, जिसमें, लेकिन सीमित नहीं है, व्यापारिकता और किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी, अस्वीकृत की जाती है। किसी भी स्थिति में कॉपीराइट स्वामी या योगदानकर्ता किसी भी प्रत्यक्ष, अप्रत्यक्ष, आकस्मिक, विशेष, अनुकरणीय या परिणामी क्षति (जिसमें, लेकिन सीमित नहीं है, वैकल्पिक वस्तुओं या सेवाओं की खरीद; उपयोग, डेटा या लाभ की हानि; या व्यवसाय में व्यवधान) के लिए उत्तरदायी नहीं होंगे, चाहे वह किसी भी प्रकार के अनुबंध, कठोर दायित्व या अपकृत्य (लापरवाही या अन्यथा) के सिद्धांत पर आधारित हो, भले ही ऐसी क्षति की संभावना के बारे में सलाह दी गई हो।
उपरोक्त लाइसेंसिंग BSD लाइसेंसिंग से ली गई है और इसे MeterSSH पर भी लागू किया गया है।
ध्यान दें कि MeterSSH "जैसा है" प्रदान किया गया है, और यह एक रॉयल्टी-मुक्त ओपन-सोर्स एप्लिकेशन है।
बेझिझक इसे संशोधित करें, उपयोग करें, बदलें, मार्केट करें, इसके साथ जो चाहें करें जब तक आप उचित श्रेय देते हैं (जिसका अर्थ है लेखकों को उनके द्वारा लिखे जाने का श्रेय देना)। यह भी ध्यान दें कि इस सॉफ़्टवेयर का उपयोग करके, यदि आप कभी SET के निर्माता को किसी बार में देखते हैं, तो आपको उसे एक गले लगाना चाहिए और उसे एक बीयर खरीदनी चाहिए। गले लगना कम से कम 5 सेकंड तक रहना चाहिए। लेखक के पास गले लगने से इनकार करने का अधिकार है (सबसे अधिक संभावना कभी नहीं होगी) या बीयर (सबसे अधिक संभावना कभी नहीं होगी)।