
Um script para testar um host RDP quanto a backdoors de teclas de aderência e utilman.
Este script bash de POC testa backdoors de sticky keys e utilman. O script se conecta a um servidor RDP, envia ambos os gatilhos de sticky keys e utilman e captura a tela do resultado.
Este script foi escrito para provar uma teoria que eu tinha sobre detectar esses backdoors de forma blackbox, e não foi atualizado desde que escrevi meu post no blog, Hunting Sticky Keys Backdoors. No entanto, @DennisMald e @notmedic avançaram esta pesquisa e lançaram a ferramenta Sticky Keys Slayer em sua apresentação na DEF CON 24, Sticky Keys To The Kingdom. Confira a ferramenta deles, pois ela tem muitas melhorias em relação a este script de POC.
apt-get install xdotool imagemagick rdesktop bcEscaneie um único host: ./stickyKeysHunter.sh 192.168.1.10
Escaneie múltiplos hosts: for i in $(cat list.txt); do ./stickyKeysHunter.sh "${i}"; done