
Uno script per testare un host RDP per tasti permanenti e backdoor utilman.
Questo script bash POC testa per backdoor di tasti permanenti e utilman. Lo script si collegherà a un server RDP, invierà entrambi i trigger di tasti permanenti e utilman e catturerà lo schermo del risultato.
Questo script è stato scritto per dimostrare una teoria che avevo su come rilevare queste backdoor in modo blackbox, e non è stato aggiornato da quando ho scritto il mio post sul blog, Hunting Sticky Keys Backdoors. Tuttavia, @DennisMald e @notmedic hanno approfondito questa ricerca e hanno rilasciato lo strumento Sticky Keys Slayer durante la loro presentazione al DEF CON 24, Sticky Keys To The Kingdom. Dai un'occhiata al loro strumento, poiché ha molti miglioramenti rispetto a questo script POC.
apt-get install xdotool imagemagick rdesktop bcScansiona un singolo host: ./stickyKeysHunter.sh 192.168.1.10
Scansiona più host: for i in $(cat list.txt); do ./stickyKeysHunter.sh "${i}"; done