
Скрипт для проверки RDP-хоста на наличие backdoor'ов через залипающие клавиши и utilman.
Этот POC bash-скрипт проверяет наличие бэкдоров залипающих клавиш (sticky keys) и utilman. Скрипт подключается к RDP-серверу, отправляет триггеры для sticky keys и utilman и делает скриншот результата.
Этот скрипт был написан для доказательства теории о выявлении этих бэкдоров «черным ящиком» и не обновлялся с момента написания моего блог-поста Hunting Sticky Keys Backdoors. Однако @DennisMald и @notmedic продолжили это исследование и выпустили инструмент Sticky Keys Slayer на своем выступлении на DEF CON 24, Sticky Keys To The Kingdom. Загляните в их инструмент, так как он имеет множество улучшений по сравнению с этим POC-скриптом.
apt-get install xdotool imagemagick rdesktop bcСканирование одного хоста: ./stickyKeysHunter.sh 192.168.1.10
Сканирование нескольких хостов: for i in $(cat list.txt); do ./stickyKeysHunter.sh "${i}"; done