alphasec
Bash / Unix protip 001b
in 𝕏

socat -T 7 TCP-LISTEN:2048,pktinfo,fork,reuseaddr SYSTEM:'cat > loots/tcp/$SOCAT_PEERADDR.$$.txt' - uniwersalny listener

tty1 · bash
$ socat -T 7 TCP-LISTEN:2048,pktinfo,fork,reuseaddr SYSTEM:'cat > loots/tcp/$SOCAT_PEERADDR.$$.txt'
#Linux#RedTeam#BlueTeam#Exfil

Kolejne zastosowanie socata, który miał swój debiut w /pl/0013. Tym razem dorzucamy opcję pktinfo, dzięki której będziemy mieli dostęp do kilku ciekawych zmiennych, np. do $SOCAT_PEERADDR, w której znajdzie się adres IP, z którego pochodzi połączenie.

Nasłuchujemy na porcie 2048/TCP, jako drugą końcówkę tunelu definiujemy

        SYSTEM:'cat > loots/tcp/$SOCAT_PEERADDR.$$.txt'

co spowoduje, że wszystko co przyjdzie na nasz port, na którym słuchamy, zostanie zapisane do pliku loots/tcp/<ip_nadawcy>.<PID_procesu>.txt. Numer PID aktualnego procesu dostępny poprzez $$ robimy po to, by zmniejszyć ryzyko nadpisania istniejących plików.

Dodajemy jeszcze parametr -T 7, dzięki któremu po 7 sekundach bezczynności na danym połączeniu zostanie ono zamknięte.

← poprzedni protip 001a ••• Wszystkie protipy następny → protip 001c
// subskrybuj

Nowe protipy prosto na maila.

Mięsiste jednolinijkowce i triki z prawdziwych zleceń. Zero spamu, zero teorii. Wypisujesz się jednym kliknięciem.

wersja newslettera: