
MeterSSH è un modo per prendere uno shellcode, iniettarlo in memoria e quindi trasmettere qualsiasi porta desiderata tramite SSH per mascherare qualsiasi tipo di comunicazione come una normale connessione SSH. Funziona iniettando lo shellcode in memoria, quindi avvolgendo una porta generata (meterpreter in questo caso) dallo shellcode tramite SSH di ritorno alla macchina dell'attaccante. Collegandosi quindi al listener di meterpreter su localhost, si comunica attraverso il proxy SSH, verso la vittima attraverso il tunnel SSH. Tutte le comunicazioni vengono trasmesse attraverso il tunnel SSH e non attraverso la rete.
Nome dello strumento: MeterSSH Scritto da: David Kennedy Azienda: TrustedSec Sito web: https://www.trustedsec.com Twitter: @TrustedSec, @HackingDave
MeterSSH è un modo per prendere uno shellcode, iniettarlo in memoria e quindi incapsulare qualsiasi porta si desideri su SSH per mascherare qualsiasi tipo di comunicazione come una normale connessione SSH. Il modo in cui funziona è iniettando uno shellcode in memoria, quindi incapsulando una porta avviata (meterpreter in questo caso) dallo shellcode su SSH verso la macchina dell'attaccante. Collegandosi quindi con il listener di meterpreter a localhost, si comunica attraverso il proxy SSH, fino alla vittima attraverso il tunnel SSH. Tutte le comunicazioni sono trasmesse attraverso il tunnel SSH e non attraverso la rete.
Per segnalazioni di bug o miglioramenti, apri una issue qui https://github.com/trustedsec/artillery/issues
Ci sono due file: monitor.py e meterssh.py.
monitor.py - esegui questo per rimanere in ascolto di una connessione SSH; interrogherà la porta 8021 su localhost per un tunnel SSH e successivamente avvierà automaticamente Metasploit per acquisire lo shell. meterssh.py - questo è ciò che distribuirai sulla macchina vittima - nota che la maggior parte dei computer Windows non avrà Python installato; si consiglia di compilare Python con py2exe o pyinstaller.
Campi da modificare all'interno di meterssh.py
user = "sshuser"
# password per SSH
password = "sshpw"
# questo è dove si trova il tuo server SSH
rhost = "192.168.1.1"
# porta SSH remota - questa è il server SSH dell'attaccante
port = "22"
user - questo è l'account utente per il server SSH dell'attaccante (non usare root, non serve root) password - questa è la password per il server SSH dell'attaccante rhost - questo è l'indirizzo IP del server SSH dell'attaccante port - questa è la porta del server SSH dell'attaccante
Nota che NON è necessario modificare lo shellcode di Metasploit; lo shellcode di Metasploit è semplicemente un windows/meterpreter/bind_tcp non modificato che si lega alla porta 8021. Se desideri cambiarlo, basta sostituire lo shellcode e cambiare la porta 8021 all'interno dello script per legarla a qualsiasi porta tu voglia. Non è comunque necessario farlo a meno che tu non voglia personalizzare/modificare.
Copyright 2016, MeterSSH di TrustedSec, LLC Tutti i diritti riservati.
La ridistribuzione e l'uso in forme sorgente e binarie, con o senza modifiche, sono consentiti a condizione che siano soddisfatte le seguenti condizioni:
* Le redistribuzioni del codice sorgente devono conservare l'avviso di copyright sopra riportato, questo elenco di condizioni e il seguente disclaimer.
* Le redistribuzioni in forma binaria devono riprodurre l'avviso di copyright sopra riportato, questo elenco di condizioni e il seguente disclaimer nella documentazione e/o in altri materiali forniti con la distribuzione.
* Né il nome di MeterSSH né i nomi dei suoi contributori possono essere utilizzati per approvare o promuovere prodotti derivati da questo software senza una preventiva autorizzazione scritta specifica.
QUESTO SOFTWARE È FORNITO DAI TITOLARI DEL COPYRIGHT E DAI CONTRIBUTORI "COSÌ COM'È" E QUALSIASI GARANZIA ESPLICITA O IMPLICITA, INCLUSE, MA NON LIMITATE A, LE GARANZIE IMPLICITE DI COMMERCIABILITÀ E IDONEITÀ PER UNO SCOPO PARTICOLARE, SONO DECLINATE. IN NESSUN CASO IL PROPRIETARIO DEL COPYRIGHT O I CONTRIBUTORI SARANNO RESPONSABILI PER DANNI DIRETTI, INDIRETTI, INCIDENTALI, SPECIALI, ESEMPLARI O CONSEQUENZIALI (INCLUSE, MA NON LIMITATE A, ACQUISIZIONE DI BENI O SERVIZI SOSTITUTIVI; PERDITA DI UTILIZZO, DATI O PROFITTI; O INTERRUZIONE DELL'ATTIVITÀ) A QUALSIASI TITOLO E PER QUALSIASI TEORIA DI RESPONSABILITÀ, SIA PER CONTRATTO, RESPONSABILITÀ STRETTA O ILLECITO (INCLUSA LA NEGLIGENZA O ALTRO) DERIVANTI IN QUALSIASI MODO DALL'USO DI QUESTO SOFTWARE, ANCHE SE AVVISATI DELLA POSSIBILITÀ DI TALI DANNI.
La licenza sopra riportata è stata tratta dalla licenza BSD e si applica anche a MeterSSH.
Nota che MeterSSH è fornito "così com'è" ed è un'applicazione open-source senza royalty.
Sentiti libero di modificare, usare, cambiare, commercializzare, fare ciò che vuoi con esso purché dia il giusto credito dove è dovuto (il che significa dare agli autori il credito che meritano per averlo scritto). Nota anche che utilizzando questo software, se mai vedessi il creatore di SET in un bar, dovresti abbracciarlo e offrirgli una birra. L'abbraccio deve durare almeno 5 secondi. L'autore si riserva il diritto di rifiutare l'abbraccio (molto probabilmente non accadrà mai) o la birra (anche molto probabilmente non accadrà mai).