网站建设、公众号开发、微网站、微商城、小程序就找牛创网络 !

7*24小时服务专线: 152-150-65-006 023-68263070 扫描二维码加我微信 在线QQ

网络安全工具团结互助,让我们共同进步!

当前位置:主页 > 技术资讯 > 工具 > 网络安全工具 >

我们的优势: 10年相关行业经验,专业设计师量身定制 设计师一对一服务模式,上百家客户案例! 企业保证,正规流程,正规合作 7*24小时在线服务,售后无忧

BetterBackdoor:多功能的后门工具,可以远程访问目标设备,引入按键注入,截屏,传输文件和其他渗透任务

文章来源:重庆网络安全 发布时间:2020-01-26 13:40:22 围观次数:
分享到:

摘要:BetterBackdoor:多功能的后门工具,获取目标设备的远程访问权限,引入了击键注入、获取屏幕截图、传输文件以及其他的渗透任务。

BetterBackdoor.jpg

BetterBackdoor功能

  BetterBackdoor可以直接帮助渗透测试人员创建和控制后门。


  BetterBackdoor创建的后门工具可以实现以下功能:


  1.运行终端命令行控制指令


  2.运行PowerShell脚本


  3.运行DuckyScripts注入键盘击键


  4.根据文件扩展名提取文件


  5.提取Microsoft Edge密码和WiFi密码


  6.将文件发送到目标设备或接收目标设备发送的文件


  7.打开键盘记录器


  8.获取目标设备的屏幕截图


  9.获取目标设备的剪贴板数据


  10.获取目标文件的内容(cat)


  BetterBackdoor创建的后门由一个客户端和一个服务器组成,并且双方通过套接字链接进行通信。 渗透测试的发起者需要启动服务器,而目标设备则需要以客户端的形式与该服务器建立连接。 成功建立连接后,渗透测试员可以将控制命令从服务器发送到目标设备,以管理和控制后门程序。


  BetterBackdoor操作机制

  首先,BetterBackdoor创建一个“ run.jar”文件(后门jar文件),然后将其复制到“ backdoor”目录中。 接下来,将包含服务器IP地址的文本文件添加到“ run.jar”文件中,其中IP地址以明文形式写入。


  如果需要,还可以将Java运行时环境复制到“backdoor”目录,并创建批处理文件“ run.bat”以在打包的Java运行时环境中运行后门。


  BetterBackdoor支持在单个网络,局域网或Internet(广域网)下工作。 如果要在WAN上使用BetterBackdoor,则必须进行端口转发。


  要使用WAN,必须在服务器主机上启用TCP,并使用端口1025和1026进行端口转发。 完成此操作后,即使目标设备和渗透发起程序位于不同的网络上,渗透测试人员也可以控制后门。


  要在目标设备上启动后门,将“backdoor”目录中的所有文件传输到目标设备。 如果JRE环境打包在后门文件中,则直接运行run.bat,否则运行run.jar文件。 运行完成后,后门将在目标设备上启动。


  工具要求

  1.Java JDK> = 8


  2.生成后门和控制后门的设备必须相同,并且IP地址必须是静态的。


  3.控制后门的设备必须关闭本地防火墙。 如果在类似Unix的操作系统下运行,则需要使用“ sudo”权限来运行BetterBackdoor。


  兼容性

  BetterBackdoor支持在Windows,macOS和Linux平台上运行,但是生成的后门程序当前仅支持在Windows平台上运行。


  工具下载与安装

  使用以下命令在本地克隆项目源代码:


  git clone https://github.com/ThatcherDev/BetterBackdoor.git

  转到项目所在的工作目录:


  cd BetterBackdoor

  使用Maven构建BetterBackdoor。 对于Windows,运行以下命令:


  mvnw.cmd clean package

  对于Linux和macOS环境,运行以下命令以完成BetterBackdoor:


  sh mvnw clean package

  工具使用

  java -jar betterbackdoor.jar


本文由 重庆网络安全 整理发布,转载请保留出处,内容部分来自于互联网,如有侵权请联系我们删除。

相关热词搜索:BetterBackdoor 后门工具 远程访问 按键注入 截屏 传输文件 渗透

上一篇:开源工具Egress-Assess:利用DNS完成数据窃取、以及优势和缺点的简要分析
下一篇:Stowaway:专为渗透测试人员设计的Go语言开发的多级代理工具。 可通过多个节点将外部流量代理到内部网络,并实现自定义管理功能。

热门资讯

鼠标向下滚动