เชลล์เชื่อมต่อกลับ
เครื่องมือเชลล์เชื่อมต่อกลับเริ่มตัวรับการเชื่อมต่อ TCP ภายในพื้นที่ทำงาน Ogma เพื่อรับการเชื่อมต่อขาเข้าจากเป้าหมายที่ใช้ช่องโหว่สำเร็จแล้ว คุณจึงได้เซสชันเชลล์แบบโต้ตอบโดยไม่ต้องสลับไปใช้เทอร์มินัล
การเริ่มตัวรับการเชื่อมต่อ
- เปิด เครื่องมืออรรถประโยชน์ > เชลล์ย้อนกลับ
- ตั้งค่า พอร์ต ที่ตัวรับการเชื่อมต่อจะผูกไว้เพื่อรับการเชื่อมต่อ
- คลิก เริ่ม ตัวแสดงสถานะจะเปลี่ยนเป็นทำงาน
- ใช้คำสั่งเพย์โหลดที่สร้างให้ หรือสร้างคำสั่งเชลล์เชื่อมต่อกลับเอง โดยชี้ไปยังโฮสต์ Ogma และพอร์ตที่เลือก
ตัวรับการเชื่อมต่อรับการเชื่อมต่อเชลล์เชื่อมต่อกลับแบบมาตรฐาน เช่น bash, sh, nc, Python และแบบอื่นที่คล้ายกัน Ogma ไม่จำกัดชนิดของเชลล์
การรับการเชื่อมต่อ
เมื่อเป้าหมายเชื่อมต่อ แท็บเซสชันใหม่จะปรากฏในรายการเซสชัน แต่ละเซสชันแสดง:
- IP และพอร์ตต้นทางของการเชื่อมต่อขาเข้า
- เวลาที่สร้างเซสชัน
- แท็บเทอร์มินัลสำหรับโต้ตอบกับเชลล์
เปิดหลายเซสชันพร้อมกันได้ สลับระหว่างเซสชันผ่านรายการเซสชัน
การโต้ตอบกับเซสชัน
คลิกเซสชันเพื่อเปิดแท็บเทอร์มินัลของเซสชันนั้น พิมพ์คำสั่งในเทอร์มินัลได้โดยตรง ผลลัพธ์จากเป้าหมายจะแสดงแบบเรียลไทม์
เทอร์มินัลรองรับ:
- ข้อมูลเข้า/ผลลัพธ์มาตรฐานสำหรับคำสั่งแบบโต้ตอบ
- การคัดลอก/วางจากคลิปบอร์ด
- การเลื่อนกลับไปดูผลลัพธ์ก่อนหน้า
เซสชันจะเปิดอยู่จนกว่าฝ่ายใดฝ่ายหนึ่งจะปิดการเชื่อมต่อ คุณหยุดตัวรับการเชื่อมต่อได้โดยไม่ต้องปิดเซสชันที่ทำงานอยู่
การหยุดตัวรับการเชื่อมต่อ
คลิก หยุด เพื่อหยุดรับการเชื่อมต่อใหม่ เซสชันที่มีอยู่จะไม่ได้รับผลกระทบ
หากต้องการปิดเซสชัน ให้ปิดแท็บของเซสชันนั้นหรือยุติกระบวนการบนเป้าหมาย
การใช้งาน
- ยืนยัน RCE: หลังระบุประเด็นเกี่ยวกับการรันโค้ดจากระยะไกล ให้ใช้เชลล์เชื่อมต่อกลับเพื่อรับเชลล์ที่ใช้งานได้จริงเป็นหลักฐานยืนยันสำหรับรายงาน
- สำรวจข้อมูลหลังใช้ช่องโหว่: รันคำสั่งบนเป้าหมายเพื่อประเมินผลกระทบจริง (การเข้าถึงไฟล์ การเข้าถึงเครือข่ายภายใน และระดับสิทธิ์)
- แสดงผลกระทบ: บันทึกเซสชันเชลล์เป็นหลักฐานประกอบประเด็นที่ตรวจพบ