跳至主要內容

反向 Shell ​

反向 Shell 會在 Ogma 工作區內啟動 TCP 接聽程式,接受來自已被利用目標的連入連線,讓你無需切換到終端機即可取得互動式 Shell 工作階段。

啟動接聽程式 ​

  1. 開啟實用工具 > 反向 Shell。
  2. 設定接聽程式要繫結的連接埠。
  3. 點選啟動。狀態指示會變為作用中。
  4. 使用產生的酬載命令,或自行建立指向 Ogma 主機與選定連接埠的反向 Shell 命令。

接聽程式接受標準反向 Shell 連線,包括 bash、sh、nc、Python 等。Ogma 不限制 Shell 類型。

接收連線 ​

目標連線時,工作階段清單會出現新的工作階段分頁。每個工作階段顯示:

  • 連入連線的來源 IP 與連接埠。
  • 工作階段建立時間。
  • 用於與 Shell 互動的終端機分頁。

可同時開啟多個工作階段。使用工作階段清單在它們之間切換。

與工作階段互動 ​

點選工作階段,開啟其終端機分頁。在終端機中直接輸入命令,目標的輸出會即時顯示。

終端機支援:

  • 互動式命令的標準輸入 / 輸出。
  • 從剪貼簿複製 / 貼上。
  • 回捲查看先前輸出。

工作階段會保持開啟,直到任一端關閉連線。你可以停止接聽程式,而不關閉作用中的工作階段。

停止接聽程式 ​

點選停止,停止接受新連線。現有工作階段不受影響。

若要關閉工作階段,請關閉其分頁,或終止目標上的處理程序。

使用情境 ​

  • 確認 RCE:識別出遠端程式碼執行問題後,使用反向 Shell 取得可用的 Shell,作為報告中的確切證據。
  • 利用後列舉:在目標執行命令,評估實際影響(檔案存取、內部網路可達性、權限層級)。
  • 展示影響:記錄 Shell 工作階段,作為檢測發現的配套證據。

專有軟體。保留所有權利。