Přejít na obsah

Reverzní shell ​

Reverzní shell spouští v pracovním prostoru Ogma naslouchající službu TCP, která přijímá příchozí spojení ze zneužitých cílů a poskytuje interaktivní relaci shellu bez přepínání do terminálu.

Spuštění naslouchání ​

  1. Otevřete Pomocné nástroje > Reverzní shell.
  2. Nastavte port, na kterém bude služba naslouchat.
  3. Klikněte na Spustit. Stavový indikátor se změní na aktivní.
  4. Použijte vygenerovaný příkaz payloadu nebo sestavte vlastní příkaz reverzního shellu směrující na hostitele Ogma a vybraný port.

Služba přijímá standardní spojení reverzního shellu – bash, sh, nc, Python a podobné. Ogma neomezuje typ shellu.

Přijetí spojení ​

Když se cíl připojí, v seznamu relací se objeví nová karta relace. Každá relace zobrazuje:

  • Zdrojovou IP adresu a port příchozího spojení.
  • Čas navázání relace.
  • Kartu terminálu pro práci se shellem.

Současně může být otevřeno více relací. Přepínejte mezi nimi pomocí seznamu relací.

Práce s relací ​

Kliknutím na relaci otevřete její kartu terminálu. Příkazy zadávejte přímo do terminálu. Výstup z cíle se zobrazuje v reálném čase.

Terminál podporuje:

  • Standardní vstup a výstup pro interaktivní příkazy.
  • Kopírování a vkládání pomocí schránky.
  • Posouvání zpět k předchozímu výstupu.

Relace zůstává otevřená, dokud některá strana spojení neuzavře. Naslouchání můžete zastavit bez uzavření aktivních relací.

Zastavení naslouchání ​

Kliknutím na Zastavit přestanete přijímat nová spojení. Existující relace to neovlivní.

Relaci uzavřete zavřením její karty nebo ukončením procesu na cíli.

Případy použití ​

  • Potvrzení RCE – po zjištění nálezu vzdáleného spouštění kódu použijte Reverzní shell k získání funkčního shellu jako průkazného důkazu do zprávy.
  • Průzkum po zneužití – spouštějte na cíli příkazy a posuďte skutečný dopad (přístup k souborům, dostupnost interní sítě, úroveň oprávnění).
  • Demonstrace dopadu – zaznamenejte relaci shellu jako důkaz spolu s nálezem.

Proprietární software. Všechna práva vyhrazena.