리버스 셸
리버스 셸은 Ogma 작업 공간 안에서 TCP 리스너를 시작하여 악용된 대상의 연결을 받아들입니다. 터미널로 전환하지 않고 대화형 셸 세션을 사용할 수 있습니다.
리스너 시작
- 유틸리티 > 리버스 셸을 엽니다.
- 리스너가 바인딩할 포트를 설정합니다.
- 시작을 클릭합니다. 상태 표시가 활성 상태로 바뀝니다.
- 생성된 페이로드 명령을 사용하거나, Ogma 호스트와 선택한 포트를 가리키는 리버스 셸 명령을 직접 구성합니다.
리스너는 bash, sh, nc, Python 등을 사용하는 표준 리버스 셸 연결을 받아들입니다. Ogma는 셸 유형을 제한하지 않습니다.
연결 수신
대상이 연결하면 세션 목록에 새 세션 탭이 나타납니다. 각 세션에는 다음이 표시됩니다.
- 들어오는 연결의 출발지 IP와 포트.
- 세션이 연결된 시각.
- 셸과 상호작용할 터미널 탭.
여러 세션을 동시에 열 수 있습니다. 세션 목록으로 세션 간에 전환합니다.
세션과 상호작용
세션을 클릭하여 터미널 탭을 엽니다. 터미널에 명령을 직접 입력합니다. 대상의 출력이 실시간으로 나타납니다.
터미널은 다음을 지원합니다.
- 대화형 명령의 표준 입력/출력.
- 클립보드에서 복사/붙여넣기.
- 스크롤하여 이전 출력 확인.
양쪽 중 한쪽이 연결을 닫을 때까지 세션이 유지됩니다. 활성 세션을 닫지 않고 리스너만 중지할 수 있습니다.
리스너 중지
중지를 클릭하면 새 연결을 더 이상 받아들이지 않습니다. 기존 세션에는 영향을 주지 않습니다.
세션을 닫으려면 탭을 닫거나 대상의 프로세스를 종료합니다.
활용
- RCE 확인: 원격 코드 실행 발견 사항을 식별한 후, 리버스 셸로 실제 셸을 확보하여 보고서에 확정적인 증거로 제시합니다.
- 악용 후 열거: 대상에서 명령을 실행하여 실제 영향(파일 접근, 내부 네트워크 도달 가능성, 권한 수준)을 평가합니다.
- 영향 입증: 셸 세션을 기록하여 발견 사항과 함께 증거로 보관합니다.