Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
meterssh — MeterSSH — это способ взять шелл-код, внедрить его в память, а затем туннелировать любой нужный порт через SSH, чтобы замаскировать любой тип связи под обычное SSH-соединение. Принцип работы: шелл-код внедряется в память, после чего порт, созданный шелл-кодом (в данном случае meterpeter), оборачивается обратно через SSH на машину атакующего. Затем подключение к слушателю meterpreter через localhost будет осуществляться через SSH-прокси к жертве через SSH-туннель. Все коммуникации передаются через SSH-туннель, а не напрямую через сеть. | Kitploit
Инструменты/GitHubGitHub/trustedsec/meterssh
Генерация полезной нагрузкиЭксплуатацияШелл-кодТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubtrustedsec/meterssh

meterssh

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Репозиторий
5281859 лет назадПроверено Kitploit

MeterSSH — это способ взять шелл-код, внедрить его в память, а затем туннелировать любой нужный порт через SSH, чтобы замаскировать любой тип связи под обычное SSH-соединение. Принцип работы: шелл-код внедряется в память, после чего порт, созданный шелл-кодом (в данном случае meterpeter), оборачивается обратно через SSH на машину атакующего. Затем подключение к слушателю meterpreter через localhost будет осуществляться через SSH-прокси к жертве через SSH-туннель. Все коммуникации передаются через SSH-туннель, а не напрямую через сеть.

Поделиться

Имя инструмента: MeterSSH Автор: David Kennedy Компания: TrustedSec Веб-сайт: https://www.trustedsec.com Twitter: @TrustedSec, @HackingDave

MeterSSH — это способ взять шелл-код, внедрить его в память, а затем туннелировать любой нужный порт через SSH, чтобы замаскировать любые виды коммуникаций под обычное SSH-соединение. Принцип работы: шелл-код внедряется в память, затем порт, запущенный шелл-кодом (в данном случае meterpreter), оборачивается через SSH обратно на машину атакующего. После этого подключение к слушателю meterpreter через localhost передаёт данные через SSH-прокси к жертве через SSH-туннель. Все коммуникации ретранслируются через SSH-туннель, а не через сеть.

Возможности

  1. Meterpreter через SSH
  2. Возможность настраивать различные IP-адреса и т.д. без необходимости изменять шелл-код.
  3. Отслеживание SSH-соединения и автоматический запуск оболочки

Ошибки и улучшения

Для сообщений об ошибках или предложений по улучшению, пожалуйста, откройте issue здесь: https://github.com/trustedsec/artillery/issues

Использование

Есть два файла: monitor.py и meterssh.py.

monitor.py — запустите этот файл, чтобы прослушивать SSH-соединение. Он будет опрашивать порт 8021 на localhost на предмет SSH-туннеля, а затем автоматически запустит Metasploit для захвата оболочки. meterssh.py — это файл, который вы разворачиваете на машине жертвы. Обратите внимание, что на большинстве машин Windows не установлен Python, рекомендуется скомпилировать Python с помощью py2exe или pyinstaller.

Поля, которые нужно отредактировать внутри meterssh.py

root@kitploit:~
user = "sshuser"
# password for SSH
password = "sshpw"
# this is where your SSH server is running
rhost = "192.168.1.1"
# remote SSH port - this is the attackers SSH server
port = "22"

user — это имя учётной записи на SSH-сервере атакующего (не используйте root, root не требуется). password — это пароль для SSH-сервера атакующего. rhost — это IP-адрес SSH-сервера атакующего. port — это порт SSH-сервера атакующего.

Обратите внимание, что вам НЕ нужно изменять шелл-код Metasploit. Шелл-код Metasploit — это просто немодифицированный windows/meterpreter/bind_tcp, который привязывается к порту 8021. Если вы хотите изменить это, просто замените шелл-код и измените порт 8021 внутри скрипта на нужный вам порт. Однако вам не нужно этого делать, если вы не хотите настраивать/модифицировать.

Поддерживаемые платформы

  • Windows

Лицензия

Copyright 2016, MeterSSH от TrustedSec, LLC Все права защищены.

Распространение и использование в исходных и бинарных формах, с изменениями или без, разрешены при соблюдении следующих условий:

root@kitploit:~
* При распространении исходного кода должно сохраняться вышеуказанное уведомление об авторских правах, этот список условий и следующий отказ от ответственности.
* При распространении в бинарной форме вышеуказанное уведомление об авторских правах, этот список условий и следующий отказ от ответственности должны воспроизводиться в документации и/или других материалах, предоставляемых вместе с распространением.
* Ни название MeterSSH, ни имена его участников не могут использоваться для одобрения или продвижения продуктов, созданных на основе этого программного обеспечения, без предварительного письменного разрешения.

ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ "КАК ЕСТЬ", БЕЗ КАКИХ-ЛИБО ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ ГАРАНТИЙ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ПОДРАЗУМЕВАЕМЫЕ ГАРАНТИИ КОММЕРЧЕСКОЙ ЦЕННОСТИ И ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЁННОЙ ЦЕЛИ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ АВТОР ИЛИ УЧАСТНИКИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБЫЕ ПРЯМЫЕ, КОСВЕННЫЕ, СЛУЧАЙНЫЕ, ОСОБЫЕ, ШТРАФНЫЕ ИЛИ ПОСЛЕДСТВЕННЫЕ УБЫТКИ (ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ЗАМЕНУ ТОВАРОВ ИЛИ УСЛУГ; ПОТЕРЮ ДАННЫХ, ПРИБЫЛИ; ПРЕРЫВАНИЕ ДЕЯТЕЛЬНОСТИ), КАК БЫ ОНИ НИ БЫЛИ ВЫЗВАНЫ И НА ОСНОВАНИИ ЛЮБОЙ ТЕОРИИ ОТВЕТСТВЕННОСТИ, БУДЬ ТО ДОГОВОРНАЯ, СТРОГАЯ ОТВЕТСТВЕННОСТЬ ИЛИ ДЕЛИКТНАЯ (ВКЛЮЧАЯ ХАЛАТНОСТЬ ИЛИ ИНОЕ), ВОЗНИКШИЕ ЛЮБЫМ ОБРАЗОМ ИЗ ИСПОЛЬЗОВАНИЯ ДАННОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, ДАЖЕ ЕСЛИ БЫЛО СООБЩЕНО О ВОЗМОЖНОСТИ ТАКОГО УЩЕРБА.

Вышеуказанная лицензия взята из лицензии BSD и также применяется к MeterSSH.

Обратите внимание, что MeterSSH предоставляется как есть и является бесплатным приложением с открытым исходным кодом.

Не стесняйтесь модифицировать, использовать, изменять, продавать, делать с ним всё, что захотите, при условии, что вы укажете соответствующее авторство, где это необходимо (т.е. отдадите авторам должное за написание этого кода). Также обратите внимание, что используя это программное обеспечение, если вы когда-нибудь встретите создателя SET в баре, вы должны обнять его и купить ему пиво. Объятие должно длиться не менее 5 секунд. Автор имеет право отказаться от объятия (скорее всего, этого не произойдет) или от пива (также, скорее всего, не произойдет).

Скачать инструмент