リバースシェル
リバースシェルは Ogma のワークスペース内で TCP リスナーを起動し、侵入した対象からの接続を受け付けます。ターミナルに切り替えずに対話型シェルセッションを取得できます。
リスナーの起動
- ユーティリティ > リバースシェルを開きます。
- リスナーがバインドするポートを設定します。
- 開始をクリックします。状態表示がアクティブになります。
- 生成されたペイロードコマンドを使用するか、Ogma のホストと選択したポートを指すリバースシェルコマンドを自分で作成します。
リスナーは bash、sh、nc、Python などの標準的なリバースシェル接続を受け付けます。Ogma はシェルの種類を制限しません。
接続の受信
対象が接続すると、セッション一覧に新しいセッションタブが表示されます。各セッションには次の情報があります。
- 接続元の IP とポート。
- セッションの確立時刻。
- シェルを操作するターミナルタブ。
複数のセッションを同時に開けます。セッション一覧で切り替えてください。
セッションの操作
セッションをクリックしてターミナルタブを開きます。ターミナルに直接コマンドを入力すると、対象からの出力がリアルタイムで表示されます。
ターミナルは次をサポートします。
- 対話型コマンドの標準入出力。
- クリップボードからのコピー / 貼り付け。
- 過去の出力へのスクロールバック。
セッションはどちらかの側が接続を閉じるまで開いたままです。アクティブなセッションを閉じずにリスナーを停止できます。
リスナーの停止
停止をクリックすると、新しい接続の受け付けを停止します。既存のセッションには影響しません。
セッションを閉じるには、タブを閉じるか対象側のプロセスを終了してください。
使用例
- RCE の確認:リモートコード実行の指摘事項を特定した後、リバースシェルで実際に動作するシェルを取得し、報告書の決定的な証拠にします。
- 侵入後の列挙:対象でコマンドを実行し、実際の影響(ファイルアクセス、内部ネットワークへの到達可能性、権限レベル)を評価します。
- 影響の実証:シェルセッションを指摘事項とともに証拠として記録します。