[shellcode] Reverse shell over reused socket
|
10-03-2014, 15h20
(Modification du message : 10-03-2014, 15h20 par ark.)
Message : #3
|
|
ark
Psyckomodo! Messages : 1,033 Sujets : 48 Points: 317 Inscription : Sep 2011 |
RE: [shellcode] Reverse shell over reused socket
Je viens de tester le coup du F_GETFL et il s'avère que le programme boucle inf sans trouver la socket ; j'ai pas non plus fait comme ce que fait le mec dans son shellecode. Mais bon, trouver le FD ça marche, mon soucis c'est vraiment la partie binding des i/o sur la socket. Si je vire ma boucle pour faire les dup2(), bah le shell spawn bien coté serveur.
Ah oui, et j'ai edit mon premier message pour mettre le code du "getsc" ;) EDIT : Shellcode modifié, le problème venait du fait que les dup2 étaient fait sur la socket serveur, donc forcement ca ne marchait pas... Merci à Gruik pour m'avoir éclairé :p Code ASM :
Bon, c'est encore expérimental puisqu'on est pas encore sur que le FD trouvé est le bon... Je vais faire des recherches pour pouvoir trouver le bon et je vous tiens au courant. :) Pendant que j'y suis, pour pouvoir executer des commandes après, il va falloir envoyer l'input de notre shell vers notre nc ; on utilisera donc la commande suivante : Code BASH :
|
|
Messages dans ce sujet |
[shellcode] Reverse shell over reused socket - par Ark - 07-03-2014, 17h41
RE: [shellcode] Reverse shell over reused socket - par gruik - 07-03-2014, 18h11
RE: [shellcode] Reverse shell over reused socket - par Ark - 10-03-2014, 15h20
RE: [shellcode] Reverse shell over reused socket - par gruik - 10-03-2014, 16h47
RE: [shellcode] Reverse shell over reused socket - par Ark - 10-03-2014, 16h57
|
Sujets apparemment similaires… | |||||
Sujet | Auteur | Réponses | Affichages | Dernier message | |
[C] Socket + envoie de commande | notfound | 27 | 1,448 |
26-04-2013, 20h41 Dernier message: Kiwazaru |
|
[C] Socket Client-Serveur -> Write() + Read() | sakiir | 7 | 472 |
18-03-2013, 07h19 Dernier message: sakiir |
|
NEED HELP / SOCKET;FILTRES XDR; RPC | notfound | 4 | 340 |
21-01-2013, 02h18 Dernier message: notfound |
Utilisateur(s) parcourant ce sujet : 1 visiteur(s)