本文へ移動

リバースシェル ​

リバースシェルは Ogma のワークスペース内で TCP リスナーを起動し、侵入した対象からの接続を受け付けます。ターミナルに切り替えずに対話型シェルセッションを取得できます。

リスナーの起動 ​

  1. ユーティリティ > リバースシェルを開きます。
  2. リスナーがバインドするポートを設定します。
  3. 開始をクリックします。状態表示がアクティブになります。
  4. 生成されたペイロードコマンドを使用するか、Ogma のホストと選択したポートを指すリバースシェルコマンドを自分で作成します。

リスナーは bash、sh、nc、Python などの標準的なリバースシェル接続を受け付けます。Ogma はシェルの種類を制限しません。

接続の受信 ​

対象が接続すると、セッション一覧に新しいセッションタブが表示されます。各セッションには次の情報があります。

  • 接続元の IP とポート。
  • セッションの確立時刻。
  • シェルを操作するターミナルタブ。

複数のセッションを同時に開けます。セッション一覧で切り替えてください。

セッションの操作 ​

セッションをクリックしてターミナルタブを開きます。ターミナルに直接コマンドを入力すると、対象からの出力がリアルタイムで表示されます。

ターミナルは次をサポートします。

  • 対話型コマンドの標準入出力。
  • クリップボードからのコピー / 貼り付け。
  • 過去の出力へのスクロールバック。

セッションはどちらかの側が接続を閉じるまで開いたままです。アクティブなセッションを閉じずにリスナーを停止できます。

リスナーの停止 ​

停止をクリックすると、新しい接続の受け付けを停止します。既存のセッションには影響しません。

セッションを閉じるには、タブを閉じるか対象側のプロセスを終了してください。

使用例 ​

  • RCE の確認:リモートコード実行の指摘事項を特定した後、リバースシェルで実際に動作するシェルを取得し、報告書の決定的な証拠にします。
  • 侵入後の列挙:対象でコマンドを実行し、実際の影響(ファイルアクセス、内部ネットワークへの到達可能性、権限レベル)を評価します。
  • 影響の実証:シェルセッションを指摘事項とともに証拠として記録します。

プロプライエタリソフトウェア。すべての権利を保有します。