• Skip to main content
  • Skip to header right navigation
  • Skip to site footer
iGuRu

iGuRu

Νέα Τεχνολογίας σε πραγματικό χρόνο. Απόψεις & Tweaks

  • /news
  • /infosec
  • /tools
  • /tweaks
  • /dummies
  • /απόψεις
  • /support
home / infosec / Διατήρηση πρόσβασης σε Servers με Web Backdoors

Διατήρηση πρόσβασης σε Servers με Web Backdoors

19/02/2021 18:28 by Anastasis Vasileiadis

Όταν ένας web server και οι υπηρεσίες έχουν παραβιαστεί, είναι σημαντικό να διασφαλιστεί η ασφαλής πρόσβαση του hacker. Αυτό επιτυγχάνεται συνήθως με τη βοήθεια ενός web shell, δηλαδή ενός μικρού προγράμματος που μας παρέχει πρόσβαση και μας επιτρέπει να τρέχουμε εντολές στο απομακρυσμένο σύατημά μας.

1 yYVhLakGF2TeVZKUI2rJaQ - Διατήρηση πρόσβασης σε Servers με Web Backdoors

Η διανομή Kali έρχεται με πολλά προεγκατεστημένα web shells. Στον συγκεκριμένο οδηγό θα χρησιμοποιήσουμε ένα δημοφιλές web shell PHP που ονομάζεται Weevely.

Το Weevely προσομοιώνει ένα Telnet session και επιτρέπει στον hacker να εκμεταλλευτεί περισσότερα από 30 modules μετά το exploitation για:

  • Περιήγηση στο παραβιασμένο σύστημα
  • Μεταφορά αρχείων από και προς το παραβιασμένο σύστημα
  • Δημιουργία reverse TCP shells
  • Εκτέλεση εντολών σε απομακρυσμένα συστήματα που έχουν παραβιαστεί, ακόμα κι αν έχουν εφαρμοστεί περιορισμοί ασφαλείας στην PHP

Τέλος, το Weevely προσπαθεί να κρύψει τις επικοινωνίες μέσα σε ένα HTTP cookie για να αποφύγει τον εντοπισμό του.

Για να δημιουργήσετε ένα php backdoor στο Weevely, πληκτρολογήστε την ακόλουθη εντολή στο τερματικό σας:

Εντολή: weevely generate <password> <path>

weevely1 - Διατήρηση πρόσβασης σε Servers με Web Backdoors

Η εντολή αυτή θα δημιουργήσει ένα αρχείο weevely.php στην επιφάνειας εργασίας. Παρακάτω θα δούμε ένα παράδειγμα backdoor php με executing commands σε απομακρυσμένα συστήματα που έχουν παραβιαστεί, ακόμη και αν σε αυτά έχουν εφαρμοστεί κανόνες ασφαλείας:

weevely2 - Διατήρηση πρόσβασης σε Servers με Web Backdoors

Έτσι λοιπόν αφού φτιάξτε το δικό σας backdoor.php, ανεβάστε το στον παραβιασμένο ιστότοπο που έχετε βρει κάποιο κενό ασφαλείας.

Για να επικοινωνήσετε με το web shell, απλώς πληκτρολογήστε την ακόλουθη εντολή στο τερματικό σας, διασφαλίζοντας ότι οι μεταβλητές της διεύθυνσης IP του καταλόγου και του κωδικού πρόσβασης του παραβιασμένου μηχανήματος, αλλάζουν με αυτές του παραβιασμένου συστήματος:

Εντολή: weevely http://<target IP address> / <path> <password>

weevely3 - Διατήρηση πρόσβασης σε Servers με Web Backdoors

Στο παράδειγμα που φαίνεται στο παραπάνω στιγμιότυπο οθόνης, έχουμε επαληθεύσει ότι είμαστε συνδεδεμένοι στο web shell, χρησιμοποιώντας την εντολή uname -a και την εντολή pwd.

Η εντολή cat/etc/password χρησιμοποιήθηκε για την προβολή των κωδικών πρόσβασης.

weevely4 - Διατήρηση πρόσβασης σε Servers με Web Backdoors

Τέλος το web shell μπορεί επίσης να χρησιμοποιηθεί για τη δημιουργία μιας reverse shell  σύνδεσης, χρησιμοποιώντας είτε το Netcat είτε το Metasploit Framework σαν τοπικό listener.

Διατήρηση πρόσβασης σε Servers με Web Backdoors was last modified: 19 Φεβρουαρίου, 2021, 6:28 μμ by Anastasis Vasileiadis

Subscribe to our newsletter

no spam

spread the news

  • Facebook
  • Twitter
  • Reddit
  • Εκτύπωση
  • Email

Διαβάστε τις Τεχνολογικές Ειδήσεις από όλο τον κόσμο, με την εγκυρότητα του iGuRu.gr

Ακολουθήσετε μας στο Google News


Κατηγορία: infosectag: backdoor, kali, Web Backdoors, web shell

You May Also Like

Οδηγός DDOS σε δίκτυο WiFi
Εντοπισμός λειτουργικού συστήματος με το Metasploit
Οπτική ίνα; προσοχή στα routers

Σχετικά Anastasis Vasileiadis

Οι μεταφράσεις είναι σαν τις γυναίκες. Όταν είναι ωραίες δεν είναι πιστές και όταν είναι πιστές δεν είναι ωραίες.

Previous Post: « Kodi 19 Matrix final μόλις κυκλοφόρησε
Next Post: Brave επιδιόρθωσε DNS leaks σε onion διευθύνσεις »

Reader Interactions

Comment Policy:

Tο iGuRu.gr δεν δημοσιεύει άμεσα τα σχόλια. Κακόβουλα σχόλια, σχόλια που συμπεριλαμβάνουν διαφημίσεις, ή σχόλια με ύβρεις διαγράφονται χωρίς καμία προειδοποίηση. Δεν υιοθετούμε τις απόψεις που εκφράζουν οι αναγνώστες μας.
Τα σχολιά σας θα εμφανιστούν μετά την έγκρισή τους από τους διαχειριστές


Αφήστε το σχόλιό σας
Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

 

 © 2021 · iGuRu.gr · ☢ · Keep It Simple Stupid Genesis theme

about  ·   contact  ·  rss  ·  sitemap  ·  tos

loadingΆκυρο
Δεν ήταν δυνατή η αποστολή της δημοσίευσης - ελέγξτε την διεύθυνση email!
Ο έλεγχος του email απέτυχε, παρακαλώ προσπαθήστε ξανά
Το ιστολόγιο σας δεν μπορεί να κοινοποιεί δημοσιεύσεις μέσω email.