Reverse Shell
Reverse Shell startet einen TCP-Listener innerhalb des Ogma-Arbeitsbereichs, der eingehende Verbindungen von kompromittierten Zielen annimmt. So erhältst du eine interaktive Shell-Sitzung, ohne zu einem Terminal wechseln zu müssen.
Einen Listener starten
- Öffne Hilfswerkzeuge > Reverse Shell.
- Lege den Port fest, an den der Listener gebunden wird.
- Klicke im Bereich Listener auf Starten. Die Statusanzeige wechselt auf aktiv.
- Verwende den erzeugten Payload-Befehl oder erstelle einen eigenen Reverse-Shell-Befehl, der auf deinen Ogma-Host und den ausgewählten Port verweist.
Der Listener akzeptiert übliche Reverse-Shell-Verbindungen: bash, sh, nc, Python und ähnliche. Ogma schränkt den Shelltyp nicht ein.
Eine Verbindung empfangen
Wenn sich das Ziel verbindet, erscheint ein neuer Sitzungstab in der Sitzungsliste. Jede Sitzung zeigt:
- Quell-IP und Port der eingehenden Verbindung.
- Den Zeitpunkt, zu dem die Sitzung aufgebaut wurde.
- Einen Terminaltab für die Interaktion mit der Shell.
Mehrere Sitzungen können gleichzeitig geöffnet sein. Wechsle über die Sitzungsliste zwischen ihnen.
Mit der Sitzung interagieren
Klicke auf eine Sitzung, um ihren Terminaltab zu öffnen. Gib Befehle direkt im Terminal ein. Ausgaben des Ziels erscheinen in Echtzeit.
Das Terminal unterstützt:
- Standardein- und -ausgabe für interaktive Befehle.
- Kopieren und Einfügen über die Zwischenablage.
- Zurückscrollen durch frühere Ausgaben.
Die Sitzung bleibt geöffnet, bis eine der beiden Seiten die Verbindung schließt. Du kannst den Listener stoppen, ohne aktive Sitzungen zu schließen.
Den Listener stoppen
Klicke im Bereich Listener auf Stoppen, um keine neuen Verbindungen mehr anzunehmen. Bestehende Sitzungen bleiben davon unberührt.
Um eine Sitzung zu schließen, schließe ihren Tab oder beende den Prozess auf dem Ziel.
Anwendungsfälle
- RCE bestätigen: nachdem du einen Befund zur Codeausführung aus der Ferne identifiziert hast, nutze Reverse Shell, um eine funktionsfähige Shell als eindeutigen Nachweis für den Bericht zu erhalten.
- Erkundung nach der Ausnutzung: führe Befehle auf dem Ziel aus, um die tatsächlichen Auswirkungen zu bewerten (Dateizugriff, Erreichbarkeit des internen Netzwerks, Berechtigungsstufe).
- Auswirkungen demonstrieren: zeichne die Shell-Sitzung als Nachweis zum Befund auf.