
outis는 맞춤형 원격 관리 도구(RAT) 또는 그와 유사한 것입니다. 다양한 전송 방식(DNS 등)과 플랫폼(Powershell 등)을 지원하도록 제작되었습니다.
outis는 맞춤형 원격 관리 도구(RAT) 또는 그와 비슷한 것입니다. Meterpreter나 Empire-Agent를 생각하면 됩니다. 하지만 이 도구의 초점은 익스플로잇 툴킷(익스플로잇은 없음)이나 대상의 지속적인 관리가 아닙니다. 초점은 서버와 대상 시스템 간에 통신하고, 다양한 방법과 플랫폼을 사용하여 파일을 전송하고, 소켓을 공유하고, 셸을 실행하는 등의 작업을 수행하는 것입니다.
호메로스의 오디세이에 나오는 키클롭스 폴리페모스는 이름 확인에 문제가 있었습니다. 그가 오디세우스의 이름을 물었을 때, 해커는 자신의 이름이 고대 그리스어로 "아무도 아님"을 의미하는 "Outis"라고 말했습니다. 따라서 폴리페모스가 나중에 아무도 자신을 죽이려 한다고 외쳤을 때, 이상하게도 아무도 도우러 오지 않았습니다.
이 멋진 고전 이야기를 기억해 준 Marcel에게 감사드립니다.
Archlinux 사용자는 다음 패키지를 설치할 수 있습니다:
다른 배포판에서는 이름이 다를 수 있습니다. 예를 들어 crypto라는 모듈과 pycrypto라는 모듈이 있습니다. 우리는 후자가 필요합니다.
또한, 구버전은 문제를 일으킬 수 있습니다:
$ python3 -c 'import OpenSSL; print(OpenSSL.version.__version__)'
Python 가상 환경을 아주 쉽게 설정할 수 있습니다:
$ virtualenv outis-venv
$ source ./outis-venv/bin/activate
(outis-venv) $ pip install progressbar2 dnspython pycrypto pyopenssl
결과적으로 다음 패키지 목록이 생성되며, 이는 제게 잘 작동하는 것으로 보입니다:
$ pip freeze
appdirs==1.4.3
asn1crypto==0.22.0
cffi==1.10.0
cryptography==1.8.1
dnspython==1.15.0
idna==2.5
packaging==16.8
progressbar2==3.18.1
pycparser==2.17
pycrypto==2.6.1
pyOpenSSL==16.2.0
pyparsing==2.2.0
python-utils==2.1.0
six==1.10.0
이 git을 서브모듈도 함께 복제하기 위해 재귀 플래그를 사용하여 복제하세요:
git clone --recursive ...
핸들러는 Python 3에서 실행됩니다. 종속성을 설치하고 실행하세요. 그러면 스테이저, 에이전트 및 기타 모든 것을 생성해 줍니다.
루트 권한 없이 낮은 포트를 바인딩하려면 기능 래퍼(capability wrapper) 사용을 고려하세요.
스테이지된 DNS 전송과 POWERSHELL 플랫폼을 사용하여 파일을 다운로드하는 방법은 다음과 같습니다:
$ outis
outis> set TRANSPORT DNS
outis> set ZONE zfs.sy.gs
outis> set AGENTDEBUG TRUE
outis> info
[+] Options for the Handler:
Name Value Required Description
----------------- ---------- -------- -----------------------------------------------------------------
TRANSPORT DNS True Communication way between agent and handler (Options: REVERSETCP,
DNS)
CHANNELENCRYPTION TLS True Encryption Protocol in the transport (Options: NONE, TLS)
PLATFORM POWERSHELL True Platform of agent code (Options: POWERSHELL)
PROGRESSBAR TRUE True Display a progressbar for uploading / downloading? (only if not
debugging the relevant module) (Options: TRUE, FALSE)
[+] Options for the TRANSPORT module DNS:
Name Value Required Description
--------- ----------- -------- ------------------------------------------------------------------------
ZONE zfs.sy.gs True DNS Zone for handling requests
LHOST 0.0.0.0 True Interface IP to listen on
LPORT 53 True UDP-Port to listen on for DNS server
DNSTYPE TXT True DNS type to use for the connection (stager only, the agent will
enumerate all supported types on its own) (Options: TXT, A)
DNSSERVER False IP address of DNS server to connect for all queries