ข้ามไปยังเนื้อหา

เชลล์เชื่อมต่อกลับ ​

เครื่องมือเชลล์เชื่อมต่อกลับเริ่มตัวรับการเชื่อมต่อ TCP ภายในพื้นที่ทำงาน Ogma เพื่อรับการเชื่อมต่อขาเข้าจากเป้าหมายที่ใช้ช่องโหว่สำเร็จแล้ว คุณจึงได้เซสชันเชลล์แบบโต้ตอบโดยไม่ต้องสลับไปใช้เทอร์มินัล

การเริ่มตัวรับการเชื่อมต่อ ​

  1. เปิด เครื่องมืออรรถประโยชน์ > เชลล์ย้อนกลับ
  2. ตั้งค่า พอร์ต ที่ตัวรับการเชื่อมต่อจะผูกไว้เพื่อรับการเชื่อมต่อ
  3. คลิก เริ่ม ตัวแสดงสถานะจะเปลี่ยนเป็นทำงาน
  4. ใช้คำสั่งเพย์โหลดที่สร้างให้ หรือสร้างคำสั่งเชลล์เชื่อมต่อกลับเอง โดยชี้ไปยังโฮสต์ Ogma และพอร์ตที่เลือก

ตัวรับการเชื่อมต่อรับการเชื่อมต่อเชลล์เชื่อมต่อกลับแบบมาตรฐาน เช่น bash, sh, nc, Python และแบบอื่นที่คล้ายกัน Ogma ไม่จำกัดชนิดของเชลล์

การรับการเชื่อมต่อ ​

เมื่อเป้าหมายเชื่อมต่อ แท็บเซสชันใหม่จะปรากฏในรายการเซสชัน แต่ละเซสชันแสดง:

  • IP และพอร์ตต้นทางของการเชื่อมต่อขาเข้า
  • เวลาที่สร้างเซสชัน
  • แท็บเทอร์มินัลสำหรับโต้ตอบกับเชลล์

เปิดหลายเซสชันพร้อมกันได้ สลับระหว่างเซสชันผ่านรายการเซสชัน

การโต้ตอบกับเซสชัน ​

คลิกเซสชันเพื่อเปิดแท็บเทอร์มินัลของเซสชันนั้น พิมพ์คำสั่งในเทอร์มินัลได้โดยตรง ผลลัพธ์จากเป้าหมายจะแสดงแบบเรียลไทม์

เทอร์มินัลรองรับ:

  • ข้อมูลเข้า/ผลลัพธ์มาตรฐานสำหรับคำสั่งแบบโต้ตอบ
  • การคัดลอก/วางจากคลิปบอร์ด
  • การเลื่อนกลับไปดูผลลัพธ์ก่อนหน้า

เซสชันจะเปิดอยู่จนกว่าฝ่ายใดฝ่ายหนึ่งจะปิดการเชื่อมต่อ คุณหยุดตัวรับการเชื่อมต่อได้โดยไม่ต้องปิดเซสชันที่ทำงานอยู่

การหยุดตัวรับการเชื่อมต่อ ​

คลิก หยุด เพื่อหยุดรับการเชื่อมต่อใหม่ เซสชันที่มีอยู่จะไม่ได้รับผลกระทบ

หากต้องการปิดเซสชัน ให้ปิดแท็บของเซสชันนั้นหรือยุติกระบวนการบนเป้าหมาย

การใช้งาน ​

  • ยืนยัน RCE: หลังระบุประเด็นเกี่ยวกับการรันโค้ดจากระยะไกล ให้ใช้เชลล์เชื่อมต่อกลับเพื่อรับเชลล์ที่ใช้งานได้จริงเป็นหลักฐานยืนยันสำหรับรายงาน
  • สำรวจข้อมูลหลังใช้ช่องโหว่: รันคำสั่งบนเป้าหมายเพื่อประเมินผลกระทบจริง (การเข้าถึงไฟล์ การเข้าถึงเครือข่ายภายใน และระดับสิทธิ์)
  • แสดงผลกระทบ: บันทึกเซสชันเชลล์เป็นหลักฐานประกอบประเด็นที่ตรวจพบ

ซอฟต์แวร์กรรมสิทธิ์ สงวนลิขสิทธิ์