Reverse shell
Reverse shell start een TCP-listener binnen de Ogma-werkruimte die inkomende verbindingen van geëxploiteerde doelen accepteert. Daarmee krijg je een interactieve shellsessie zonder naar een terminal te schakelen.
Een listener starten
- Open Hulpprogramma's > Reverse shell.
- Stel de Poort in waaraan de listener zich bindt.
- Klik op Starten. De statusindicator verandert naar actief.
- Gebruik het gegenereerde payloadcommando of stel je eigen reverse-shellcommando op dat naar je Ogma-host en de geselecteerde poort verwijst.
De listener accepteert standaard reverse-shellverbindingen: bash, sh, nc, Python en vergelijkbare shells. Ogma beperkt het shelltype niet.
Een verbinding ontvangen
Wanneer het doel verbinding maakt, verschijnt een nieuw sessietabblad in de sessielijst. Elke sessie toont:
- Het bron-IP-adres en de bronpoort van de inkomende verbinding.
- Het tijdstip waarop de sessie tot stand kwam.
- Een terminaltabblad voor interactie met de shell.
Er kunnen meerdere sessies tegelijk geopend zijn. Schakel ertussen met de sessielijst.
Werken met de sessie
Klik op een sessie om het terminaltabblad te openen. Typ commando's rechtstreeks in de terminal. De uitvoer van het doel verschijnt in realtime.
De terminal ondersteunt:
- Standaardinvoer en -uitvoer voor interactieve commando's.
- Kopiëren en plakken via het klembord.
- Terugscrollen door eerdere uitvoer.
De sessie blijft geopend totdat een van beide kanten de verbinding sluit. Je kunt de listener stoppen zonder actieve sessies te sluiten.
De listener stoppen
Klik op Stoppen om geen nieuwe verbindingen meer te accepteren. Bestaande sessies worden niet beïnvloed.
Sluit een sessie door het tabblad te sluiten of het proces op het doel te beëindigen.
Toepassingen
- RCE bevestigen: gebruik Reverse shell na het identificeren van een bevinding over uitvoering van code op afstand om een werkende shell te verkrijgen als definitief bewijs voor het rapport.
- Inventarisatie na exploitatie: voer commando's op het doel uit om de werkelijke impact te beoordelen (bestandstoegang, bereikbaarheid van het interne netwerk, privilegeniveau).
- Impact aantonen: leg de shellsessie vast als bewijs bij de bevinding.