
RDP 호스트에서 고정 키 및 유틸리티 관리자 백도어를 테스트하는 스크립트입니다.
이 POC 배시 스크립트는 스티키 키(sticky keys) 및 유틸맨(utilman) 백도어를 테스트합니다. 스크립트는 RDP 서버에 연결하고, 스티키 키 및 유틸맨 트리거를 전송한 후 결과를 스크린샷으로 저장합니다.
이 스크립트는 블랙박스 방식으로 이러한 백도어를 탐지하는 이론을 입증하기 위해 작성되었으며, 제 블로그 글 Hunting Sticky Keys Backdoors 이후로 업데이트되지 않았습니다. 하지만 @DennisMald와 @notmedic가 이 연구를 발전시켜 DEF CON 24 발표 Sticky Keys To The Kingdom에서 Sticky Keys Slayer 도구를 공개했습니다. 이 POC 스크립트보다 많은 개선 사항이 포함된 그들의 도구도 확인해 보세요.
apt-get install xdotool imagemagick rdesktop bc단일 호스트 스캔: ./stickyKeysHunter.sh 192.168.1.10
여러 호스트 스캔: for i in $(cat list.txt); do ./stickyKeysHunter.sh "${i}"; done