自動擷取root密碼和防暴力破解sshd密碼

returnyou發表於2017-12-31

做人要知道自己在幹什麼,做事要堅持

自己寫的部落格不是為了要裝逼什麼的,而是想多多瞭解知識,好了

1.自動擷取root密碼

原理:客戶端登陸sshd服務端,這時候換上具有木馬的服務端,就可以擷取登陸使用者的賬號和密碼,為了不讓管理員發現我們需要對安裝的包的版本號進行修改。


(1)首先我將這倆個包傳到centos7上,”0x06-openssh-5.9p1.patch.tar.gz“這是一個補丁包,” openssh-5.9p1.tar.gz“這是個sshd服務必須要的包

我將它傳到/home/rpmall/目錄下,並對它們進行解壓縮rpm -zxvf  openssh-5.9p1.tar.gz,rpm -zxvf  0x06-openssh-5.9p1.patch.tar.gz

在目錄下生成這倆個目錄openssh-5.9p1,openssh-5.9p1.patch

我們還需要gcc,yum install -y gcc*,瞭解下當前已安裝openssh包版本號,輸入ssh -V,檢視到OpenSSH_6.6.1p1


最重要一步打補丁,將openssh-5.9p1.patch這個補丁打到正常的 openssh-5.9p1中,讓其不正常,具體步驟:


(2)修改後門密碼和記錄root密碼的資料夾

後門密碼:可以用任何密碼登陸

記錄root密碼的資料夾:將客戶端登陸的使用者和密碼記錄到某個資料夾上

我們進入openssh-5.9p1目錄下,編輯include.h檔案,按大寫的G進入最後一行


(3)修改版本號讓於之前的版本號一致,

相關文章