
MeterSSH 是一种将 Shellcode 注入内存,然后通过 SSH 隧道传输任意端口,从而将任何类型的通信伪装成普通 SSH 连接的方法。其工作原理是:首先将 Shellcode 注入内存,然后将 Shellcode 生成的端口(此例中为 meterpeter)通过 SSH 隧道包装回攻击者机器。随后,使用 meterpreter 的监听器连接本地主机,即可通过 SSH 代理与受害者建立 SSH 隧道通信。所有通信均通过 SSH 隧道中继,而非直接通过网络传输。
工具名称:MeterSSH 作者:David Kennedy 公司:TrustedSec 网站:https://www.trustedsec.com Twitter:@TrustedSec, @HackingDave
MeterSSH 是一种将 shellcode 注入内存,然后通过 SSH 隧道转发所需端口,从而将任何类型的通信伪装成正常 SSH 连接的方法。其工作原理是:将 shellcode 注入内存,然后将 shellcode 生成的端口(此处为 meterpreter)通过 SSH 封装回攻击者的机器。之后,使用 meterpreter 的监听器连接到本地主机,并通过 SSH 代理、经由 SSH 隧道到达受害者主机。所有通信都通过 SSH 隧道进行中继,而非直接通过网络。
如需报告漏洞或提出增强建议,请在此处提交 issue:https://github.com/trustedsec/artillery/issues
包含两个文件:monitor.py 和 meterssh.py。
monitor.py - 运行此文件以监听 SSH 连接,它会轮询本地主机的 8021 端口以检测 SSH 隧道,然后自动启动 Metasploit 以获取 shell。 meterssh.py - 此文件部署到受害者机器上。注意:大多数 Windows 机器未安装 Python,建议使用 py2exe 或 pyinstaller 将 Python 编译成可执行文件。
需要在 meterssh.py 中编辑的字段:
user = "sshuser"
# SSH 密码
password = "sshpw"
# SSH 服务器所在地址
rhost = "192.168.1.1"
# 远程 SSH 端口 - 攻击者的 SSH 服务器端口
port = "22"
user - 攻击者 SSH 服务器的用户帐户(不要使用 root,不需要 root 权限) password - 攻击者 SSH 服务器的密码 rhost - 攻击者 SSH 服务器的 IP 地址 port - 攻击者 SSH 服务器的端口
注意:无需更改 Metasploit shellcode,Metasploit shellcode 是一个未经修改的 windows/meterpreter/bind_tcp,绑定到 8021 端口。如果你想更改,只需替换 shellcode 并将脚本中的 8021 端口改为你想要的端口即可。除非你想自定义/修改,否则不需要这样做。
版权所有 2016,TrustedSec, LLC 的 MeterSSH 保留所有权利。
在满足以下条件的情况下,允许以源代码和二进制形式重新分发和使用(无论是否修改):
* 源代码的重新分发必须保留上述版权声明、本条件列表以及以下免责声明。
* 二进制形式的重新分发必须在提供的文档和/或其他材料中复制上述版权声明、本条件列表以及以下免责声明。
* 未经事先书面许可,不得使用 MeterSSH 的名称或其贡献者的名称来认可或推广由本软件衍生的产品。
本软件由版权持有者和贡献者“按原样”提供,不提供任何明示或默示的担保,包括但不限于适销性和特定用途适用性的默示担保。在任何情况下,版权所有者或贡献者均不对任何直接、间接、偶然、特殊、典型或后果性损害(包括但不限于替代商品或服务的采购;使用、数据或利润的损失;或业务中断)负责,无论这些损害是如何引起的,也不论是基于何种责任理论(合同、严格责任或侵权(包括疏忽或其他)),即使已被告知可能发生此类损害。
上述许可条款取自 BSD 许可,同样适用于 MeterSSH。
请注意,MeterSSH 按原样提供,是一款免版税的开源应用程序。
欢迎随意修改、使用、更改、推广或不限形式使用,只要给予适当的署名即可(即给予作者应有的认可)。另请注意,使用本软件时,如果你在某酒吧遇到 SET 的创建者,应给他一个拥抱并为他买一杯啤酒。拥抱必须至少持续 5 秒。作者保留拒绝拥抱(极不可能发生)或拒绝啤酒(也极不可能发生)的权利。