रिवर्स शेल
रिवर्स शेल Ogma कार्यक्षेत्र के भीतर TCP लिसनर शुरू करता है जो एक्सप्लॉइट किए गए लक्ष्यों से आने वाले कनेक्शन स्वीकार करता है और टर्मिनल पर जाए बिना इंटरैक्टिव शेल सत्र देता है।
लिसनर शुरू करना
- उपयोगी उपकरण > रिवर्स शेल खोलें।
- वह पोर्ट सेट करें जिस पर लिसनर बाइंड होगा।
- शुरू करें पर क्लिक करें। स्थिति संकेतक सक्रिय हो जाता है।
- बनाई गई पेलोड कमांड उपयोग करें या अपनी रिवर्स शेल कमांड बनाएँ जो आपके Ogma होस्ट और चुने गए पोर्ट की ओर संकेत करे।
लिसनर मानक रिवर्स शेल कनेक्शन स्वीकार करता है, जैसे bash, sh, nc, Python और इसी तरह के अन्य। Ogma शेल के प्रकार को सीमित नहीं करता।
कनेक्शन प्राप्त करना
लक्ष्य के कनेक्ट होने पर सत्र सूची में नया सत्र टैब दिखाई देता है। प्रत्येक सत्र यह दिखाता है:
- आने वाले कनेक्शन का स्रोत IP और पोर्ट।
- सत्र स्थापित होने का समय।
- शेल के साथ इंटरैक्शन के लिए टर्मिनल टैब।
कई सत्र एक साथ खुले रह सकते हैं। सत्र सूची से उनके बीच स्विच करें।
सत्र के साथ इंटरैक्शन
किसी सत्र पर क्लिक करके उसका टर्मिनल टैब खोलें। सीधे टर्मिनल में कमांड टाइप करें। लक्ष्य का आउटपुट वास्तविक समय में दिखाई देता है।
टर्मिनल इन सुविधाओं का समर्थन करता है:
- इंटरैक्टिव कमांड के लिए मानक इनपुट/आउटपुट।
- क्लिपबोर्ड से कॉपी/पेस्ट।
- पिछले आउटपुट में पीछे स्क्रॉल करना।
सत्र तब तक खुला रहता है जब तक कोई एक पक्ष कनेक्शन बंद न करे। आप सक्रिय सत्र बंद किए बिना लिसनर रोक सकते हैं।
लिसनर रोकना
नए कनेक्शन स्वीकार करना रोकने के लिए रोकें पर क्लिक करें। मौजूदा सत्र प्रभावित नहीं होते।
सत्र बंद करने के लिए उसका टैब बंद करें या लक्ष्य पर प्रक्रिया समाप्त करें।
उपयोग
- RCE की पुष्टि: रिमोट कोड निष्पादन का निष्कर्ष पहचानने के बाद, रिपोर्ट के लिए निर्णायक प्रमाण के रूप में काम करने वाला शेल पाने के लिए रिवर्स शेल उपयोग करें।
- एक्सप्लॉइट के बाद जानकारी जुटाना: वास्तविक प्रभाव का आकलन करने के लिए लक्ष्य पर कमांड चलाएँ (फ़ाइल एक्सेस, आंतरिक नेटवर्क तक पहुँच और विशेषाधिकार स्तर)।
- प्रभाव दिखाना: शेल सत्र को निष्कर्ष के साथ साक्ष्य के रूप में दर्ज करें।