Shell inversa
Shell inversa avvia un listener TCP nell'area di lavoro di Ogma che accetta connessioni in ingresso da bersagli sfruttati, offrendoti una sessione di shell interattiva senza passare a un terminale.
Avviare un listener
- Apri Utilità > Shell inversa.
- Imposta la porta sulla quale il listener resterà in ascolto.
- Fai clic su Avvia listener. L'indicatore di stato passa ad attivo.
- Usa il comando di payload generato o crea un tuo comando di shell inversa che punti al tuo host Ogma e alla porta selezionata.
Il listener accetta connessioni standard di shell inversa: bash, sh, nc, Python e simili. Ogma non limita il tipo di shell.
Ricevere una connessione
Quando il bersaglio si connette, nell'elenco delle sessioni appare una nuova scheda di sessione. Ogni sessione mostra:
- L'IP e la porta di origine della connessione in ingresso.
- Il momento in cui la sessione è stata stabilita.
- Una scheda del terminale per interagire con la shell.
Possono essere aperte più sessioni contemporaneamente. Passa dall'una all'altra usando l'elenco delle sessioni.
Interagire con la sessione
Fai clic su una sessione per aprire la relativa scheda del terminale. Digita i comandi direttamente nel terminale. L'output del bersaglio appare in tempo reale.
Il terminale supporta:
- Input/output standard per comandi interattivi.
- Copia/incolla dagli appunti.
- Scorrimento dell'output precedente.
La sessione resta aperta finché una delle due parti non chiude la connessione. Puoi arrestare il listener senza chiudere le sessioni attive.
Arrestare il listener
Fai clic su Arresta listener per smettere di accettare nuove connessioni. Le sessioni esistenti non sono interessate.
Per chiudere una sessione, chiudi la sua scheda o termina il processo sul bersaglio.
Casi d'uso
- Confermare RCE: dopo aver identificato un rilievo di sicurezza relativo all'esecuzione remota di codice, usa Shell inversa per ottenere una shell funzionante come prova definitiva per il rapporto.
- Enumerazione dopo lo sfruttamento: esegui comandi sul bersaglio per valutare l'impatto effettivo (accesso ai file, raggiungibilità della rete interna, livello di privilegio).
- Dimostrare l'impatto: registra la sessione di shell come evidenza insieme al rilievo di sicurezza.