Обратная оболочка
Инструмент запускает TCP-слушатель в рабочем пространстве Ogma, принимающий соединения от целевых систем после эксплуатации уязвимости и предоставляющий интерактивную оболочку без перехода в терминал.
Запуск слушателя
- Откройте Утилиты > Обратная оболочка.
- Задайте порт привязки слушателя.
- Нажмите Запустить слушатель. Индикатор станет активным.
- Используйте созданную команду или составьте свою команду обратной оболочки с адресом хоста Ogma и выбранным портом.
Слушатель принимает обычные соединения обратных оболочек: bash, sh, nc, Python и подобных. Ogma не ограничивает тип оболочки.
Приём соединения
При подключении цели в списке появляется новая вкладка сессии. Каждая показывает:
- Исходные IP и порт входящего соединения.
- Время установки сессии.
- Вкладку терминала для взаимодействия.
Одновременно можно открыть несколько сессий и переключаться между ними в списке.
Работа с сессией
Нажмите сессию для открытия терминала. Вводите команды прямо в нём. Вывод цели появляется в реальном времени.
Терминал поддерживает:
- Стандартный ввод и вывод интерактивных команд.
- Копирование и вставку из буфера.
- Прокрутку предыдущего вывода.
Сессия остаётся открытой, пока одна сторона не закроет соединение. Слушатель можно остановить без закрытия активных сессий.
Остановка слушателя
Нажмите Остановить слушатель, чтобы прекратить приём новых соединений. Существующие сессии не затрагиваются.
Для закрытия сессии закройте вкладку или завершите процесс на цели.
Применения
- Подтверждение RCE — после обнаружения удалённого выполнения кода получите рабочую оболочку как однозначное доказательство для отчёта.
- Исследование после эксплуатации — выполняйте команды на цели для оценки воздействия: доступа к файлам, внутренней сети и уровня привилегий.
- Демонстрация воздействия — сохраните сессию оболочки как доказательство вместе с результатом.