
MeterSSHは、シェルコードをメモリに注入し、その後、任意のポートをSSH経由でトンネリングして、あらゆる種類の通信を通常のSSH接続のように偽装する方法です。仕組みとしては、シェルコードをメモリに注入し、そのシェルコードによって生成されたポート(この場合はMeterpreter)をSSH経由で攻撃者のマシンにラップします。その後、Meterpreterのリスナーをlocalhostに接続すると、SSHプロキシを介して被害者と通信し、SSHトンネルを経由します。すべての通信はSSHトンネルを通して中継され、ネットワークを直接通過しません。
作者: David Kennedy 所属企業: TrustedSec Webサイト: https://www.trustedsec.com Twitter: @TrustedSec, @HackingDave
MeterSSH は、シェルコードを取得し、それをメモリに注入した後、任意のポートを SSH 経由でトンネリングすることで、あらゆる通信を通常の SSH 接続のように偽装する方法です。仕組みとしては、シェルコードをメモリに注入し、シェルコードによって生成されたポート(この場合は meterpreter)を SSH 経由で攻撃者のマシンにラップして戻します。その後、meterpreter のリスナーを localhost に接続することで、SSH プロキシ経由で SSH トンネルを通じて被害者に到達します。すべての通信は SSH トンネルを経由して中継され、ネットワークを直接経由しません。
バグ報告や機能拡張については、こちらに Issue を開いてください: https://github.com/trustedsec/artillery/issues
monitor.py と meterssh.py の2つのファイルがあります。
monitor.py - SSH 接続を待ち受けるために実行します。localhost 上のポート 8021 への SSH トンネルをポーリングし、シェルを取得するために Metasploit を自動的に起動します。
meterssh.py - 被害者マシンに展開するファイルです。ほとんどの Windows マシンには Python がインストールされていないため、py2exe や pyinstaller を使って Python をコンパイルすることを推奨します。
meterssh.py 内で編集が必要なフィールド:
user = "sshuser"
# SSH 用パスワード
password = "sshpw"
# SSH サーバーが動作している場所
rhost = "192.168.1.1"
# リモート SSH ポート - これは攻撃者の SSH サーバーのポートです
port = "22"
user - 攻撃者の SSH サーバーのユーザーアカウント(root は使用しないでください。root は不要です) password - 攻撃者の SSH サーバーのパスワード rhost - 攻撃者の SSH サーバーの IP アドレス port - 攻撃者の SSH サーバーのポート
Metasploit のシェルコードを変更する必要はありません。 Metasploit のシェルコードは単に未改変の windows/meterpreter/bind_tcp であり、ポート 8021 にバインドします。これを変更したい場合は、シェルコードを差し替え、スクリプト内のポート 8021 を任意のポートに変更してください。ただし、カスタマイズや変更が必要でなければ、これを行う必要はありません。
Copyright 2016, MeterSSH by TrustedSec, LLC All rights reserved.
以下に定める条件に従い、修正の有無にかかわらず、ソースコード形式およびバイナリ形式での再配布および使用を許可します。
本ソフトウェアは「現状のまま」提供され、明示的または黙示的な保証(商品性、特定目的への適合性、および権利非侵害の黙示的保証を含むがこれらに限定されない)を一切行いません。いかなる場合も、著作権者またはコントリビューターは、契約、不法行為、その他の行為に基づくかどうかにかかわらず、本ソフトウェアの使用に起因する直接的、間接的、偶発的、特別、懲罰的、または結果的な損害(代替品またはサービスの調達、使用、データ、または利益の喪失、または事業の中断を含むがこれらに限定されない)について、たとえその可能性が事前に通知されていたとしても、一切の責任を負いません。
上記のライセンスは BSD ライセンスから引用したものであり、MeterSSH にも適用されます。
MeterSSH は現状のまま提供され、ロイヤリティフリーのオープンソースアプリケーションであることに注意してください。
適切なクレジットが与えられる限り(つまり、作者にその功績を適切に帰属させること)、自由に修正、使用、変更、マーケティング、その他何でも行って構いません。また、本ソフトウェアを使用することにより、もし SET の作成者にバーで出会った場合、彼をハグし、ビールをおごるものとします。ハグは最低5秒間続ける必要があります。作者はハグ(おそらく決して起こらない)またはビール(これもおそらく決して起こらない)を拒否する権利を有します。