Передача файла через бэкдор.

Тема в разделе "WASM.BEGINNERS", создана пользователем solvitz, 18 июн 2011.

  1. solvitz

    solvitz Member

    Публикаций:
    0
    Регистрация:
    28 авг 2010
    Сообщения:
    86
    Возможно вопрос не в данную ветку, но все же.
    Как залить на удаленную машину экзешник, не прибегая к помощи сторонних программ (ftp, tftp и т.д.)? Все соединения рубятся фаерволом, но сам бэкдор в списке доверенных процессов. Бэкдор является инициатором соединения - connectback.
    Решение данной проблемы я вижу так: надо использовать само соединение созданное бэкдором и netcat'ом. Только не могу сообразить как это реализовать. Может кто сталкивался с такой ситуацией?
     
  2. ASMatic

    ASMatic New Member

    Публикаций:
    0
    Регистрация:
    5 окт 2010
    Сообщения:
    233
    тебе нужен HyperTextTransferProtocol (HTTP) - он осуществит саму передачу данных.
    в http_header поле "Content-Type:" нужно установить в "application/x-www-form-urlencoded".
    *если в двух словах.)
     
  3. K10

    K10 New Member

    Публикаций:
    0
    Регистрация:
    3 окт 2008
    Сообщения:
    1.590
  4. solvitz

    solvitz Member

    Публикаций:
    0
    Регистрация:
    28 авг 2010
    Сообщения:
    86
    Это не то, что мне нужно.
    На удаленной машине я имею доступ только к командному интерпретатору. Закачать туда я ничего не могу.
     
  5. K10

    K10 New Member

    Публикаций:
    0
    Регистрация:
    3 окт 2008
    Сообщения:
    1.590
    тогда
    echo <ScriptContent> >> C:\script.vbs
    создаешь скрипт, который при запуске будет создавать ехе файл и записывать в него его содержимое
     
  6. l_inc

    l_inc New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2005
    Сообщения:
    2.566
    solvitz
    Тут автор тоже думал, что "ftp, tftp и т.д." отпадает.
     
  7. solvitz

    solvitz Member

    Публикаций:
    0
    Регистрация:
    28 авг 2010
    Сообщения:
    86
    Уже читал )). Моя ситуация посложнее. Стоит файервол и он рубит все исходящие коннекты, кроме браузера и бэкдора.
    Поподробней если можно. Как скрипт будет принимать данные? Пример, пожлуйста выложи.
     
  8. KIV

    KIV Member

    Публикаций:
    0
    Регистрация:
    16 июл 2009
    Сообщения:
    231
    Насколько я понял скрипт и будет содержать в себе все данные. Упакованные в строковую константу в виде base64 или же просто в виде массива чисел-байт. А скрипт записывает в файл эти данные и запускает на исполнение.