高级持续渗透-第八季 Demo 便是远控

2019 年 4 月 8 日 黑白之道


文章作者:Micropoor

本文来源:https://micropoor.blogspot.com



本季是《高级持续渗透-第七季demo的成长》的延续。


https://micropoor.blogspot.com/2019/01/php-demo.html


在第一季关于后门中,文章提到重新编译notepad++,来引入有目标源码后门构造。


在第六季关于后门中,文章假设在不得知notepad++的源码,来引入无目标源码沟门构造。


在第七季关于后门中,文章让demo与上几季中对比,更贴近于实战。


而在第八季,继续优化更新demo,强调后门链在高级持续渗透中的作用。


该系列仅做后门思路。


在上季中引用一个概念:“安全是一个链安全,攻击引入链攻击,后门引入链后门”,而””的本质是增加对手的时间成本,金钱成本,人力成本等。


第七季的文章结尾是这样写道:



而增改后门每一个功能,则需要更改demo的功能,或者增加几个功能的集合。那么它并不是一个标准的"链"后门。为了更好的强调“链”后门在高级持续渗透中的作用。第八季把demo打造成一个远控。以及可结合任意第三方渗透框架。


远控4四大要素:


可执行cmd命令

可远程管理目标机文件,文件夹等

可查看目标摄像头

注册表和服务操作

等等


而以上功能需要大量的代码以及大量的特征加入到该dll里,而此时,后门不在符合实战要求。从而需要重新构建后门。思路如下:dll不实现任何后门功能,只做“后门中间件”。而以上功能则第四方来实现。第三方作为与后门建立连接关系。




notepad++版本:



配置后门链:


配置下载服务器:



再次打开notepad++:

变化如下:

下载服务器:




而此时,无需在对dll的功能改变而更改目标服务器,只需更改下载服务器shellcode,以messagebox为例:


msf生成shellcode如下:




后者的话:


在第八季中,只需配置一次目标服务器,便完成了对目标服务器的“后门”全部配置。以减小最小化接触目标服务器,来减少被发现。而以后得全部配置,则在下载服务器中。来调用第四方框架。并且目标服务器只落地一次文件,未来其他功能都将会直接加载到内存。大大的增加了管理人员的对抗成本。“后门链”的本质是增加对手的时间成本,金钱成本,人力成本等。而对于攻击者来说,下载,执行,后门分别在不同的IP。对于对抗安全软件,仅仅需要做“落地”的exe的加解密shellcode。


附:

Micropoor.rb

大小: 1830 字节

修改时间: 2019年1月4日, 15:46:44

MD5:D5647F7EB16C72B94E0C59D87F82F8C3

SHA1: BDCFB4A9B421ACE280472B7A8580B4D9AA97FC22

CRC32: ABAB591B


https://drive.google.com/open?id=1ER6Xzcw4mfc14ql4LK0vBBuqQCd23Apg

你可能喜欢

基于 ARP 发现内网存活主机

Vbs 一句话下载 Payload

内网渗透中的文件传输

登录查看更多
0

相关内容

Notepad++ 是一款Windows平台上非常有特色的编辑器,开源软件,可免费使用。 支持的语言: C, C++ , Java , C#, XML, HTML, PHP, Javascript , RC resource file, makefile, ASCII art file (extension .nfo , screenshot1, screenshot2), doxygen, ini file, batch file, ASP , VB/VBS source files , SQL , Objective-C , CSS, Pascal, Perl, Python and Lua.
商业数据分析,39页ppt
专知会员服务
159+阅读 · 2020年6月2日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
轻量级神经网络架构综述
专知会员服务
95+阅读 · 2020年4月29日
【Google-CMU】元伪标签的元学习,Meta Pseudo Labels
专知会员服务
31+阅读 · 2020年3月30日
【中国人民大学】机器学习的隐私保护研究综述
专知会员服务
131+阅读 · 2020年3月25日
【大数据白皮书 2019】中国信息通信研究院
专知会员服务
137+阅读 · 2019年12月12日
【干货】大数据入门指南:Hadoop、Hive、Spark、 Storm等
专知会员服务
95+阅读 · 2019年12月4日
【电子书】C++ Primer Plus 第6版,附PDF
专知会员服务
87+阅读 · 2019年11月25日
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
后渗透利用msf关闭防火墙
黑白之道
8+阅读 · 2019年8月24日
SMP 2019 第三届中文人机对话技术评测顺利落幕
哈工大SCIR
12+阅读 · 2019年8月19日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
硬核实践经验 - 企鹅辅导 RN 迁移及优化总结
IMWeb前端社区
5+阅读 · 2019年5月6日
已删除
架构文摘
3+阅读 · 2019年4月17日
介绍WAF以及过滤机制
黑白之道
22+阅读 · 2019年2月5日
逆向 | C++ 加壳程序的编写思路
计算机与网络安全
9+阅读 · 2019年1月1日
Arxiv
35+阅读 · 2019年11月7日
Meta-Learning with Implicit Gradients
Arxiv
13+阅读 · 2019年9月10日
Factor Graph Attention
Arxiv
6+阅读 · 2019年4月11日
Rapid Customization for Event Extraction
Arxiv
7+阅读 · 2018年9月20日
Arxiv
9+阅读 · 2018年3月23日
Arxiv
4+阅读 · 2018年3月14日
VIP会员
相关VIP内容
商业数据分析,39页ppt
专知会员服务
159+阅读 · 2020年6月2日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
轻量级神经网络架构综述
专知会员服务
95+阅读 · 2020年4月29日
【Google-CMU】元伪标签的元学习,Meta Pseudo Labels
专知会员服务
31+阅读 · 2020年3月30日
【中国人民大学】机器学习的隐私保护研究综述
专知会员服务
131+阅读 · 2020年3月25日
【大数据白皮书 2019】中国信息通信研究院
专知会员服务
137+阅读 · 2019年12月12日
【干货】大数据入门指南:Hadoop、Hive、Spark、 Storm等
专知会员服务
95+阅读 · 2019年12月4日
【电子书】C++ Primer Plus 第6版,附PDF
专知会员服务
87+阅读 · 2019年11月25日
相关资讯
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
后渗透利用msf关闭防火墙
黑白之道
8+阅读 · 2019年8月24日
SMP 2019 第三届中文人机对话技术评测顺利落幕
哈工大SCIR
12+阅读 · 2019年8月19日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
硬核实践经验 - 企鹅辅导 RN 迁移及优化总结
IMWeb前端社区
5+阅读 · 2019年5月6日
已删除
架构文摘
3+阅读 · 2019年4月17日
介绍WAF以及过滤机制
黑白之道
22+阅读 · 2019年2月5日
逆向 | C++ 加壳程序的编写思路
计算机与网络安全
9+阅读 · 2019年1月1日
相关论文
Arxiv
35+阅读 · 2019年11月7日
Meta-Learning with Implicit Gradients
Arxiv
13+阅读 · 2019年9月10日
Factor Graph Attention
Arxiv
6+阅读 · 2019年4月11日
Rapid Customization for Event Extraction
Arxiv
7+阅读 · 2018年9月20日
Arxiv
9+阅读 · 2018年3月23日
Arxiv
4+阅读 · 2018年3月14日
Top
微信扫码咨询专知VIP会员