sshd-poison 一款获取基于Pam的SSHD身份验证的工具
2019-08-11 10:53:45 Author: mp.weixin.qq.com(查看原文) 阅读量:55 收藏

介绍

sshd-poison是一个获取基于pam的sshd身份验证信誉的工具,该工具开始附加主sshd pid并等待某些事件,当创建新进程时,这意味着启动了新连接,之后该工具将等待execve事件,然后检查执行的程序是否相同作为主要的pid,为了确保重新执行(这就是为什么我们需要控制主pid,每个重新执行将擦除任何内存修改),然后在新进程的入口点设置断点,等待程序加载共享库。
当它完成并且断点已经命中时,它将被取消,程序将shellcode写入代码,并且libpam使用的pam_set_item的GOT条目将被更改,对pam_set_item函数的内部libpam调用。
日志格式是password\0rhost\0user\0。

安装


git clone --recurse-submodules 

https://github.com/hc0d3r/sshd-poison
cd sshd-poison
make

演示


文章来源及下载:

https://github.com/hc0d3r/sshd-poison

你可能喜欢

SpiderFoot - 开源智能自动化信息收集工具

Seccubus一款 定期进行漏洞扫描工具

Pythem – Python网络/渗透测试工具


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650456553&idx=4&sn=95b0d9847429a773b7f10ddcbc53854c&chksm=83bba40db4cc2d1b81c0d876d7060c5ceec8ec936b423dbbacbb4772d319b3262f637bb39fa7#rd
如有侵权请联系:admin#unsafe.sh