
MeterSSH é uma forma de pegar shellcode, injetá-lo na memória e então tunelar qualquer porta desejada através de SSH para mascarar qualquer tipo de comunicação como uma conexão SSH normal. A forma como funciona é injetando shellcode na memória, então encapsulando uma porta gerada (meterpeter neste caso) pelo shellcode através de SSH de volta para a máquina do atacante. Em seguida, conectar-se com o listener do meterpreter ao localhost se comunicará através do proxy SSH, até a vítima através do túnel SSH. Todas as comunicações são retransmitidas através do túnel SSH e não através da rede.
Nome da Ferramenta: MeterSSH Escrito por: David Kennedy Empresa: TrustedSec Website: https://www.trustedsec.com Twitter: @TrustedSec, @HackingDave
MeterSSH é uma forma de pegar um shellcode, injetá-lo na memória e então tunelar qualquer porta que você queira através de SSH para mascarar qualquer tipo de comunicação como uma conexão SSH normal. A forma como funciona é injetando shellcode na memória, depois encapsulando uma porta iniciada (meterpreter neste caso) pelo shellcode de volta para a máquina do atacante através de SSH. Então, conectar-se ao listener do meterpreter no localhost irá se comunicar através do proxy SSH, para a vítima através do túnel SSH. Todas as comunicações são retransmitidas através do túnel SSH e não pela rede.
Para relatórios de bugs ou melhorias, por favor abra uma issue aqui https://github.com/trustedsec/artillery/issues
Existem dois arquivos, monitor.py e meterssh.py.
monitor.py - execute isto para ouvir uma conexão SSH, ele irá verificar a porta 8021 no localhost em busca de um túnel SSH e então iniciar o Metasploit automaticamente para capturar o shell. meterssh.py - isto é o que você implantaria na máquina da vítima - note que a maioria das máquinas Windows não terá Python instalado, é recomendado compilar Python com py2exe ou pyinstaller.
Campos que você precisa editar dentro do meterssh.py
user = "sshuser"
# senha para SSH
password = "sshpw"
# aqui é onde o seu servidor SSH está rodando
rhost = "192.168.1.1"
# porta SSH remota - esta é a porta do servidor SSH do atacante
port = "22"
user - este é o nome de usuário para o servidor SSH do atacante (não use root, não precisa de root) password - esta é a senha para o servidor SSH do atacante rhost - este é o endereço IP do servidor SSH do atacante port - esta é a porta do servidor SSH do atacante
Note que você NÃO precisa alterar o shellcode do Metasploit, o shellcode do Metasploit é simplesmente um windows/meterpreter/bind_tcp não modificado que se liga à porta 8021. Se você quiser alterar isso, basta trocar o shellcode e alterar a porta 8021 dentro do script para se ligar a qualquer porta que desejar. Você não precisa fazer isso a menos que queira personalizar/modificar.
Copyright 2016, MeterSSH por TrustedSec, LLC Todos os direitos reservados.
A redistribuição e uso em formas de código-fonte e binárias, com ou sem modificação, são permitidos desde que as seguintes condições sejam atendidas:
* As redistribuições do código-fonte devem manter o aviso de copyright acima, esta lista de condições e o aviso de isenção de responsabilidade a seguir.
* As redistribuições em forma binária devem reproduzir o aviso de copyright acima, esta lista de condições e o aviso de isenção de responsabilidade a seguir na documentação e/ou outros materiais fornecidos com a distribuição.
* Nem o nome MeterSSH nem os nomes de seus contribuidores podem ser usados para endossar ou promover produtos derivados deste software sem permissão prévia por escrito específica.
ESTE SOFTWARE É FORNECIDO PELOS DETENTORES DE DIREITOS AUTORAIS E CONTRIBUIDORES "COMO ESTÁ" E QUALQUER GARANTIA EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO A, GARANTIAS IMPLÍCITAS DE COMERCIALIZAÇÃO E ADEQUAÇÃO A UM PROPÓSITO ESPECÍFICO SÃO REJEITADAS. EM NENHUM CASO O PROPRIETÁRIO DOS DIREITOS AUTORAIS OU CONTRIBUIDORES SERÃO RESPONSÁVEIS POR QUAISQUER DANOS DIRETOS, INDIRETOS, INCIDENTAIS, ESPECIAIS, EXEMPLARES OU CONSEQUENCIAIS (INCLUINDO, MAS NÃO SE LIMITANDO A, AQUISIÇÃO DE BENS OU SERVIÇOS SUBSTITUTOS; PERDA DE USO, DADOS OU LUCROS; OU INTERRUPÇÃO DE NEGÓCIOS) SEJA POR QUE CAUSA E SOB QUALQUER TEORIA DE RESPONSABILIDADE, SEJA EM CONTRATO, RESPONSABILIDADE ESTRITA OU ATO ILÍCITO (INCLUINDO NEGLIGÊNCIA OU OUTRO) DECORRENTE DE QUALQUER FORMA DO USO DESTE SOFTWARE, MESMO QUE AVISADO DA POSSIBILIDADE DE TAIS DANOS.
A licença acima foi retirada da licença BSD e também é aplicada ao MeterSSH.
Note que o MeterSSH é fornecido como está, e é uma aplicação de código aberto livre de royalties.
Sinta-se à vontade para modificar, usar, alterar, comercializar, fazer o que quiser com ele, desde que dê o crédito apropriado onde o crédito é devido (o que significa dar aos autores o crédito que merecem por escrevê-lo). Note também que ao usar este software, se você algum dia encontrar o criador do SET em um bar, você deve dar um abraço nele e comprar-lhe uma cerveja. O abraço deve durar pelo menos 5 segundos. O autor se reserva o direito de recusar o abraço (provavelmente nunca acontecerá) ou a cerveja (também provavelmente nunca acontecerá).