सीधे सामग्री पर जाएँ

रिवर्स शेल ​

रिवर्स शेल Ogma कार्यक्षेत्र के भीतर TCP लिसनर शुरू करता है जो एक्सप्लॉइट किए गए लक्ष्यों से आने वाले कनेक्शन स्वीकार करता है और टर्मिनल पर जाए बिना इंटरैक्टिव शेल सत्र देता है।

लिसनर शुरू करना ​

  1. उपयोगी उपकरण > रिवर्स शेल खोलें।
  2. वह पोर्ट सेट करें जिस पर लिसनर बाइंड होगा।
  3. शुरू करें पर क्लिक करें। स्थिति संकेतक सक्रिय हो जाता है।
  4. बनाई गई पेलोड कमांड उपयोग करें या अपनी रिवर्स शेल कमांड बनाएँ जो आपके Ogma होस्ट और चुने गए पोर्ट की ओर संकेत करे।

लिसनर मानक रिवर्स शेल कनेक्शन स्वीकार करता है, जैसे bash, sh, nc, Python और इसी तरह के अन्य। Ogma शेल के प्रकार को सीमित नहीं करता।

कनेक्शन प्राप्त करना ​

लक्ष्य के कनेक्ट होने पर सत्र सूची में नया सत्र टैब दिखाई देता है। प्रत्येक सत्र यह दिखाता है:

  • आने वाले कनेक्शन का स्रोत IP और पोर्ट।
  • सत्र स्थापित होने का समय।
  • शेल के साथ इंटरैक्शन के लिए टर्मिनल टैब।

कई सत्र एक साथ खुले रह सकते हैं। सत्र सूची से उनके बीच स्विच करें।

सत्र के साथ इंटरैक्शन ​

किसी सत्र पर क्लिक करके उसका टर्मिनल टैब खोलें। सीधे टर्मिनल में कमांड टाइप करें। लक्ष्य का आउटपुट वास्तविक समय में दिखाई देता है।

टर्मिनल इन सुविधाओं का समर्थन करता है:

  • इंटरैक्टिव कमांड के लिए मानक इनपुट/आउटपुट।
  • क्लिपबोर्ड से कॉपी/पेस्ट।
  • पिछले आउटपुट में पीछे स्क्रॉल करना।

सत्र तब तक खुला रहता है जब तक कोई एक पक्ष कनेक्शन बंद न करे। आप सक्रिय सत्र बंद किए बिना लिसनर रोक सकते हैं।

लिसनर रोकना ​

नए कनेक्शन स्वीकार करना रोकने के लिए रोकें पर क्लिक करें। मौजूदा सत्र प्रभावित नहीं होते।

सत्र बंद करने के लिए उसका टैब बंद करें या लक्ष्य पर प्रक्रिया समाप्त करें।

उपयोग ​

  • RCE की पुष्टि: रिमोट कोड निष्पादन का निष्कर्ष पहचानने के बाद, रिपोर्ट के लिए निर्णायक प्रमाण के रूप में काम करने वाला शेल पाने के लिए रिवर्स शेल उपयोग करें।
  • एक्सप्लॉइट के बाद जानकारी जुटाना: वास्तविक प्रभाव का आकलन करने के लिए लक्ष्य पर कमांड चलाएँ (फ़ाइल एक्सेस, आंतरिक नेटवर्क तक पहुँच और विशेषाधिकार स्तर)।
  • प्रभाव दिखाना: शेल सत्र को निष्कर्ष के साथ साक्ष्य के रूप में दर्ज करें।

मालिकाना सॉफ़्टवेयर। सभी अधिकार सुरक्षित हैं।