freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

backdoorme:专为红队研究人员设计的自动化后门安全测试模块
Alpha_h4ck 2023-11-01 00:46:45 160111

关于backdoorme

backdoorme是一款专为红队研究人员设计的自动化后门安全测试模块,广大安全研究人员和红队研究人员可以使用该工具实现渗透测试的持久化机制,并以此来测试目标系统的安全性,最终实现安全环境提升。

Metasploit可以帮助我们对目标系统环境进行安全渗透测试,但是当我们对目标设备执行完一次安全测试之后,想要再次访问目标设备,该怎么办呢?backdoorme便能够解决我们的问题。

backdoorme可以释放大量后门程序来帮助我们在目标设备中建立持久化机制,一旦跟目标设备建立了SSH连接,backdoorme的优势便出来了。但需要注意的是,backdoorme并不是一个能够获取root访问权限的工具。

请仅在获得明确许可的情况下使用backdoorme,该工具仅供安全测试和安全性提升使用,请不要将其用于其他目的。

工具安装

由于该工具基于Python 3.5+开发,因此我们首先需要在本地设备上安装并配置好Python 3.5+环境。接下来,广大研究人员可以使用下列命令将项目源码克隆至本地:

git clone https://github.com/Kkevsterrr/backdoorme.git

接下来,我们需要执行下列命令安装该工具所需的其他依赖组件:

$ sudo apt-get install python3 python3-pip python3-tk nmap                                 

$ cd backdoorme/

$ virtualenv --python=python3.5 env

$ source env/bin/activate

(env) $ pip install -r requirements.txt

工具使用

工具启动

启动backdoorme:

$ python master.py

添加目标:

>> addtarget

Target Hostname: 10.1.0.2

Username: victim

Password: password123

 + Target 1 Set!

>>

后门功能

如需使用后门功能,可以直接运行“user”命令:

>> use shell/metasploit

 + Using current target 1.

 + Using Metasploit backdoor...

(msf) >>

这里我们可以设置一个持久化后门,并使用“show options”或“help”查看配置的参数列表,使用“set”命令可以直接设置要使用的参数:

(msf) >> show options

Backdoor options:

 

Option Value Description Required

------ ----- ----------- --------

name initd name of the backdoor False

...

(msf) >> set name apache

 + name => apache

(msf) >> show options

Backdoor options:

 

Option Value Description Required

------ ----- ----------- --------

name apache name of the backdoor False

...

功能模块

每一个后门组件都支持添加额外的功能模块,使用“add”命令即可添加模块:

(msf) >> add poison

 + Poison module added

每一个模块都提供了额外的参数支持自定义功能:

(msf) >> help

...

Poison module options:

 

Option Value Description Required

------ ----- ----------- --------

name     ls   name of command to poison False

location /bin where to put poisoned files into False

工具使用演示

许可证协议

本项目的开发与发布遵循MIT开源许可证协议。

项目地址

backdoorme:【GitHub传送门

参考资料

https://travis-ci.org/Kkevsterrr/backdoorme

# 渗透测试 # 安全测试 # 持久化后门 # 后门工具 # 红队攻防
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 Alpha_h4ck 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
利器
Alpha_h4ck LV.10
好好学习,天天向上
  • 2359 文章数
  • 1021 关注者
Tetragon:一款基于eBPF的运行时环境安全监控工具
2025-01-21
DroneXtract:一款针对无人机的网络安全数字取证工具
2025-01-21
CNAPPgoat:一款针对云环境的安全实践靶场
2025-01-21
文章目录