C2 oturumu oluşturmak için ICMP nasıl kullanılır?

Bir önceki makalede, size çeşitli C2 seanslarını nasıl alacağınızı göstermiştim. Bu makalede, size bir C2 oturumu elde etmenin başka bir yöntemini, yani bir C2 oturumu oluşturmak için ICMP'yi kullanarak tanıtacağım. Resmi olarak başlamadan önce, öncelikle kısaca ICMP'nin ne olduğunu anlayalım. ICMP, (İnternet Kontrol Mesajı Protokolü) İnternet Kontrol Mesajı Protokolüdür. İnternete bağlı cihazların, veri paketlerini iletirken sorunlarla karşılaştıklarında hata mesajlarını kaynak IP adresine geri göndermelerine izin verir. Bu protokol çok pratiktir, ancak saldırganlar için kullanımı bundan daha fazlasıdır.

Oturumumuzu kurmak için önce birkaç dosya indirmemiz gerekiyor. İlk dosya saldırgan üzerinde çalışacaktır. Buradan indirebilirsiniz: https://github.com/inquisb/icmpsh. Dosyayı Kali makinemde klonladım. İkinci dosya, kurban makinede çalıştıracağımız bir PowerShell betiğidir. Buradan indirebilirsiniz: https://github.com/samratashok/nishang/blob/master/Shells/Invoke-PowerShellIcmp.ps1.

Saldırgan örneğimde icmpsh'yi klonladım.

Dinleyicimi başlatmak için bir python betiği çalıştırdım.

Aşağıda gösterildiği gibi, komut dosyasını çalıştırmak için kaynak ve hedef IP adreslerini sağlamanız gerekir.

Gördüğünüz gibi hiçbir şey olmadı, çünkü istemcinin ilgili ayarlarını yapmadık. GitHub sitesine gidin ve kaynak kodunu kaydedin.

PowerShell kodunu aldıktan sonra, kurban makineye aktarmamız gerekiyor. Birçok aktarım yöntemi var, bu yüzden burada ayrıntılı olarak anlatmayacağım. Bu sadece bir test, bu yüzden dosyayı doğrudan kopyaladım.

Artık betik hazır olduğuna göre, betiği çalıştıralım. Bu bir PowerShell betiğidir, bu yüzden bir PowerShell komut istemi açmamız gerekir.

PowerShell komut istemini açtıktan sonra betiği çalıştıralım. Dosyayı yerleştirdiğiniz konuma gidin ve aşağıdaki komutu çalıştırın.

Betiği başarıyla çalıştırdıktan sonra, kali'mde bir oturum bağlantısı kurdum. aşağıdaki gibi:

Artık kurban makinesindeymişim gibi herhangi bir komutu çalıştırabilirim.

Peki, C2 oturumlarını kurmak için ICMP kullanmanın faydaları nelerdir? Tüm iletişimler, istekler ve yanıtlar dahil olmak üzere ICMP paketlerine enjekte edilir. Tüm trafik ICMP paketlerinde olduğundan, proxy tabanlı güvenlik duvarları bu trafiği algılayamaz. Ancak bu, bu bağlantıların algılanamayacağı anlamına gelmez, ancak belirli güvenlik duvarı kurallarının atlanabileceği anlamına gelir.

* Referans kaynağı: blackhillsinfosec, FB editör sekisti tarafından derlenmiştir, lütfen FreeBuf.COM'dan geldiğini belirtin

Baidu, akıllı eğitimin dağıtımını hızlandırmak için Xiongan New District'te bir AI eğitim laboratuvarı kurdu
önceki
Bu arabaları satın almak için 400.000 harcayın, ancak milyonlarca ilgi çekici ve zevk alabilirsiniz
Sonraki
Giyim tarzlarını anlıyorlar! (Makalenin sonunda faydalar var)
Yeni üniversiteye giriş sınavı kapsamında gönüllü raporlama ve kariyer planlamasını tartışmak için 13 büyük kahve toplandı
Bir araba sensörüne güvenmeden, Daimler ve Bosch'un otomatik vale parkının arkasındaki sır
"Alita: Savaş Meleği" prömiyeri Li Bingbing ve Zhang Yimou, görüşmek için bir araya geldi ve "Avatar 2" nin çekim ilerlemesi
Saç derisi o kadar sıcak ki alev alır Bu şampuan her gözeneğin derin nefes almasını sağlar.
Artık çok fazla turboşarj olduğuna göre, satın almaya değer kendinden emişli birkaç model var mı?
En güçlü tüketim büyücü xiao qiao, süper uzun beceri patlama hasarı
Xiaomi, Huawei'den bir adım önde! Xiaomi cep telefonu kartı kaydırma işlevi resmen başlatıldı
2019'da Süper Lig'de en çok transfer olanların listesi olan Wu Lei en çok ilgiyi gördü ve Lifan muhtemelen "Taobao" olacak
Intel, üç ana IoT stratejisini yineledi ve uçtaki düzen ilk sonuçlara ulaştı
Nuan ağladı! "Yeşil Kitap" karakter posterlerini, sıcak dostluğu ortaya çıkarır ve yalnızlığı tedavi eder
FaceBook, kullanıcı bilgileri için açıkça ödeme yapmaya maruz kalıyor, trafik önünde mahremiyet var mı?
To Top