Перейти к содержимому

Обратная оболочка ​

Инструмент запускает TCP-слушатель в рабочем пространстве Ogma, принимающий соединения от целевых систем после эксплуатации уязвимости и предоставляющий интерактивную оболочку без перехода в терминал.

Запуск слушателя ​

  1. Откройте Утилиты > Обратная оболочка.
  2. Задайте порт привязки слушателя.
  3. Нажмите Запустить слушатель. Индикатор станет активным.
  4. Используйте созданную команду или составьте свою команду обратной оболочки с адресом хоста Ogma и выбранным портом.

Слушатель принимает обычные соединения обратных оболочек: bash, sh, nc, Python и подобных. Ogma не ограничивает тип оболочки.

Приём соединения ​

При подключении цели в списке появляется новая вкладка сессии. Каждая показывает:

  • Исходные IP и порт входящего соединения.
  • Время установки сессии.
  • Вкладку терминала для взаимодействия.

Одновременно можно открыть несколько сессий и переключаться между ними в списке.

Работа с сессией ​

Нажмите сессию для открытия терминала. Вводите команды прямо в нём. Вывод цели появляется в реальном времени.

Терминал поддерживает:

  • Стандартный ввод и вывод интерактивных команд.
  • Копирование и вставку из буфера.
  • Прокрутку предыдущего вывода.

Сессия остаётся открытой, пока одна сторона не закроет соединение. Слушатель можно остановить без закрытия активных сессий.

Остановка слушателя ​

Нажмите Остановить слушатель, чтобы прекратить приём новых соединений. Существующие сессии не затрагиваются.

Для закрытия сессии закройте вкладку или завершите процесс на цели.

Применения ​

  • Подтверждение RCE — после обнаружения удалённого выполнения кода получите рабочую оболочку как однозначное доказательство для отчёта.
  • Исследование после эксплуатации — выполняйте команды на цели для оценки воздействия: доступа к файлам, внутренней сети и уровня привилегий.
  • Демонстрация воздействия — сохраните сессию оболочки как доказательство вместе с результатом.

Проприетарное ПО. Все права защищены.