
Meterpreter Paranoid Mode - SSL/TLS接続
バージョンリリース: v1.4 (安定版)
作者: pedro ubuntu [ r00t-3xp10it ]
対応ディストリビューション: Linux Kali, Mint, Ubuntu
Suspicious-Shell-Activity (SSA) RedTeam 開発 @2017
Meterpreter_Paranoid_Mode.sh は、接続先のハンドラの証明書を確認させることで、Meterpreter のステージド/ステージレス接続をセキュアにします。
まず PEM 形式の証明書を生成し、証明書が作成されたら、それに対応する HTTP、HTTPS、または EXE ペイロードを作成し、接続検証に使用する PEM 形式の証明書のパスを指定します。
接続を検証するには、HANDLERSSLCERT オプションに PEM 証明書のパスを設定し、stagerverifysslcert を true に設定してこの証明書のチェックを有効にする必要があります。
ペイロードを作成したら、接続を受け取るハンドラを作成する必要があり、ここでも PEM 証明書を使用してハンドラが SHA1 ハッシュで検証できるようにします。ペイロードと同様に、HANDLERSSLCERT に PEM ファイルのパスを設定し、stagerverifysslcert を true に設定します。
セッションが返ってきたときに、ステージが検証を行っているのが確認できます。
Meterpreter_Paranoid_Mode ツールは、PostgreSQL サービスを起動し、PEM 証明書をビルドし、ペイロード(ステージドまたはステージレス)をビルドし、作成された PEM 証明書に関連付けられた(手動)または偽装された(msf 補助モジュール)ハンドラを起動し、セッション作成時に msf ポストエクスプロイトモジュールを実行し、設定ファイルで構成されている場合は HTA 攻撃ベクトル(apache2 + hta + エージェント)を使用してエージェント(ステージドまたはステージレス)を配信します。
ステージド (payload.bat|ps1|txt|exe):
windows/meterpreter/reverse_winhttps
windows/meterpreter/reverse_https
windows/x64/meterpreter/reverse_https
ステージレス (binary.exe):
windows/meterpreter_reverse_https
windows/x64/meterpreter_reverse_https
xterm, zenity, metasploit, postgresql
警告: このツールは AV 検知を回避するものではありません。クライアント(ペイロード)からサーバーへ送信されるデータの傍受(盗聴)を防ぐためのものです。
警告: 64 ビットペイロードを使用する場合は、設定ファイルを編集し、'MSF_ENCODER=x86/shikata_ga_nai' をペイロードアーキテクチャに対応したエンコーダ(64 ビット)に変更してください。
警告: ステージドビルドの場合のみ、ユーザーは拡張子(bat|ps1|txt|exe)を選択できます。
msf postgresql データベース接続確認? (msfdb reinit)
ステージドビルドで使用するデフォルトのペイロード拡張子(出力)
Meterpreter_Paranoid_Mode v1.4
エージェント(出力)名を手動で入力
Meterpreter_Paranoid_Mode v1.4
ペイロードソースコードの難読化に使用する Metasploit エンコーダ
Meterpreter_Paranoid_Mode v1.4
このツールは、設定ファイルで選択されたエンコーダ + unicode_encoder を使用して、送信される 'ステージ'(ステージを 192.168.1.69:666 に送信..)もエンコードします。
(デフォルト: x86/shikata_ga_nai)
Meterpreter_Paranoid_Mode v1.4
Meterpreter_Paranoid_Mode v1.4
HTA 攻撃ベクトル (apache2 を使用してローカル LAN にエージェントを配信)
Meterpreter_Paranoid_Mode v1.4
セッション作成時に実行するデフォルトの msf ポストモジュール
Meterpreter_Paranoid_Mode v1.4
1º - GitHub からフレームワークをダウンロード
git clone https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL.git
2º - ファイルに実行権限を設定
cd Meterpreter_Paranoid_Mode-SSL
sudo chmod +x *.sh
3º - ツール設定を構成
nano settings
4º - メインツールを実行
sudo ./Meterpreter_Paranoid_Mode.sh
Meterpreter_Paranoid_Mode v1.4 Meterpreter_Paranoid_Mode v1.4
MPM [ ステージレスペイロード - exe ]: https://www.youtube.com/watch?v=czbpD_4Mcdw
MPM [ ステージドペイロード - bat ]: https://www.youtube.com/watch?v=Z51jBiFnPGE
MPM [ ステージレスペイロード -exe - エンコーダとポストモジュール設定 ]: https://www.youtube.com/watch?v=EBZq-JpGQMM
MPM [ ステージドペイロード - ps1 - HTA 攻撃ベクトル ]: https://www.youtube.com/watch?v=JuoczGI4B3E
@hdmoore | @OJ | @darkoperator | Milton@barra(SSA)
http://buffered.io/posts/staged-vs-stageless-handlers/
https://github.com/rapid7/metasploit-framework/wiki/Meterpreter-Paranoid-Mode
https://www.darkoperator.com/blog/2015/6/14/tip-meterpreter-ssl-certificate-validation
Suspicious-Shell-Activity (SSA) RedTeam 開発 @2017