反向 Shell
反向 Shell 會在 Ogma 工作區內啟動 TCP 接聽程式,接受來自已被利用目標的連入連線,讓你無需切換到終端機即可取得互動式 Shell 工作階段。
啟動接聽程式
- 開啟實用工具 > 反向 Shell。
- 設定接聽程式要繫結的連接埠。
- 點選啟動。狀態指示會變為作用中。
- 使用產生的酬載命令,或自行建立指向 Ogma 主機與選定連接埠的反向 Shell 命令。
接聽程式接受標準反向 Shell 連線,包括 bash、sh、nc、Python 等。Ogma 不限制 Shell 類型。
接收連線
目標連線時,工作階段清單會出現新的工作階段分頁。每個工作階段顯示:
- 連入連線的來源 IP 與連接埠。
- 工作階段建立時間。
- 用於與 Shell 互動的終端機分頁。
可同時開啟多個工作階段。使用工作階段清單在它們之間切換。
與工作階段互動
點選工作階段,開啟其終端機分頁。在終端機中直接輸入命令,目標的輸出會即時顯示。
終端機支援:
- 互動式命令的標準輸入 / 輸出。
- 從剪貼簿複製 / 貼上。
- 回捲查看先前輸出。
工作階段會保持開啟,直到任一端關閉連線。你可以停止接聽程式,而不關閉作用中的工作階段。
停止接聽程式
點選停止,停止接受新連線。現有工作階段不受影響。
若要關閉工作階段,請關閉其分頁,或終止目標上的處理程序。
使用情境
- 確認 RCE:識別出遠端程式碼執行問題後,使用反向 Shell 取得可用的 Shell,作為報告中的確切證據。
- 利用後列舉:在目標執行命令,評估實際影響(檔案存取、內部網路可達性、權限層級)。
- 展示影響:記錄 Shell 工作階段,作為檢測發現的配套證據。