Shell Koneksi Balik
Shell Koneksi Balik memulai listener TCP di dalam ruang kerja Ogma yang menerima koneksi masuk dari target yang dieksploitasi, sehingga Anda memperoleh sesi shell interaktif tanpa beralih ke terminal.
Memulai Listener
- Buka Utilitas > Shell Koneksi Balik.
- Tetapkan port tempat listener akan melakukan bind.
- Klik Mulai untuk memulai listener. Indikator status berubah menjadi aktif.
- Gunakan perintah payload yang dihasilkan atau susun perintah shell koneksi balik Anda sendiri yang mengarah ke host Ogma dan port terpilih.
Listener menerima koneksi shell koneksi balik standar - bash, sh, nc, Python, dan sejenisnya. Ogma tidak membatasi jenis shell.
Menerima Koneksi
Ketika target terhubung, tab sesi baru muncul dalam daftar sesi. Setiap sesi menampilkan:
- IP sumber dan port koneksi masuk.
- Waktu saat sesi dibentuk.
- Tab terminal untuk berinteraksi dengan shell.
Beberapa sesi dapat terbuka pada saat yang sama. Beralih di antaranya menggunakan daftar sesi.
Berinteraksi dengan Sesi
Klik sesi untuk membuka tab terminalnya. Ketik perintah langsung di terminal. Keluaran dari target muncul secara real time.
Terminal mendukung:
- Masukan/keluaran standar untuk perintah interaktif.
- Salin/tempel dari clipboard.
- Pengguliran kembali ke keluaran sebelumnya.
Sesi tetap terbuka sampai salah satu pihak menutup koneksi. Anda dapat menghentikan listener tanpa menutup sesi aktif.
Menghentikan Listener
Klik Hentikan untuk berhenti menerima koneksi baru. Sesi yang ada tidak terpengaruh.
Untuk menutup sesi, tutup tabnya atau hentikan proses pada target.
Kasus Penggunaan
- Konfirmasi RCE - setelah mengidentifikasi temuan eksekusi kode jarak jauh, gunakan Shell Koneksi Balik untuk memperoleh shell yang berfungsi sebagai bukti definitif bagi laporan.
- Enumerasi pascaeksploitasi - jalankan perintah pada target untuk menilai dampak sebenarnya (akses file, keterjangkauan jaringan internal, tingkat hak akses).
- Demonstrasikan dampak - rekam sesi shell sebagai bukti bersama temuan.