Зворотна оболонка
Зворотна оболонка запускає TCP-приймач у робочому просторі Ogma, який приймає вхідні з’єднання від цілей після експлуатації, надаючи інтерактивний сеанс оболонки без переходу до термінала.
Запуск приймача
- Відкрийте Утиліти > Зворотна оболонка.
- Задайте порт, на якому приймач прослуховуватиме з’єднання.
- Натисніть Запустити. Індикатор статусу стане активним.
- Використовуйте згенеровану команду навантаження або створіть власну команду зворотної оболонки, спрямовану на хост Ogma й вибраний порт.
Приймач приймає стандартні з’єднання зворотної оболонки — bash, sh, nc, Python тощо. Ogma не обмежує тип оболонки.
Отримання з’єднання
Коли ціль підключається, у списку сеансів з’являється нова вкладка. Кожен сеанс показує:
- IP-адресу й порт джерела вхідного з’єднання.
- Час установлення сеансу.
- Вкладку термінала для взаємодії з оболонкою.
Одночасно можуть бути відкриті кілька сеансів. Перемикайтеся між ними через список сеансів.
Взаємодія із сеансом
Натисніть сеанс, щоб відкрити його вкладку термінала. Вводьте команди безпосередньо в терміналі. Вивід цілі з’являється в реальному часі.
Термінал підтримує:
- Стандартний ввід і вивід інтерактивних команд.
- Копіювання й вставлення через буфер обміну.
- Прокручування попереднього виводу.
Сеанс залишається відкритим, доки одна зі сторін не закриє з’єднання. Можна зупинити приймач без закриття активних сеансів.
Зупинка приймача
Натисніть Зупинити прослуховування, щоб припинити приймання нових з’єднань. Наявні сеанси не зміняться.
Щоб закрити сеанс, закрийте його вкладку або завершіть процес на цілі.
Випадки використання
- Підтвердження RCE — після виявлення віддаленого виконання коду використовуйте зворотну оболонку, щоб отримати робочу оболонку як остаточний доказ для звіту.
- Дослідження після експлуатації — виконуйте команди на цілі для оцінки фактичного впливу (доступ до файлів, доступність внутрішньої мережі, рівень привілеїв).
- Демонстрація впливу — запишіть сеанс оболонки як доказ разом зі знахідкою.