á¡ááá¯ááºáž á ááá¯ááºážááŒáá·áº áá¯áá±ááááŸáá·áº ááœá¶á·ááŒáá¯ážááá¯ážáááºáá±ážááá¯ááºáᬠáá¬ááºáááºážáá
áºáá¯ááºá á¡ááá¯ááºáž á ááẠá
á°ážá
ááºážááŸá¯ááŒá
áºáááºá
áá®áá»áºáááºááœá± á¡áá»á¬ážááŒá®ážááŸáááẠ- ááá¯ááá¯á·áá±á¬áẠá¡áá»áá¯ážáá»á±ážáá°ážáá»á¬ážáá«áááºá
ááŒá¿áá¬ááá¯áá¯á¶áá±á¬áºááŒááºáž
pentests ááŸáá·áº RedTeam áááºááááºážáá»á¬ážá¡ááœááºážá VPNá RDPá Citrix á áááºááá¯á·áá²á·ááá¯á· áá¯á¶ážá áœá²áá°áá á¶áá°ážááºáá»á¬ážááᯠá¡ááŒá²áááºážáá¯á¶ážááẠáááŒá áºááá¯ááºáá«á á¡ááœááºážááá¯ááºáž ááœááºáááºááá¯á· áááºáá±á¬ááºáááºá¡ááœáẠáá»á±á¬ááºáá°ážáá áºáá¯á¡ááŒá áºá á¡áá»áá¯á·áá±áá¬áá»á¬ážááœáẠá ᶠVPN ááᯠMFA áá¯á¶ážááŒá®áž á¡áá¯ááºáá¯ááºááŒá®áž áá¬á·ááºáá² ááá¯áááºááᯠáá¯áááá¡áá»ááºá¡ááŒá Ạá¡áá¯á¶ážááŒá¯áááºá á¡ááŒá¬ážáá°áá»á¬ážááœáẠáááºážááᯠáááºáááºá ááºá áẠá á±á¬áá·áºááŒáá·áºááŒá®áž áá»áœááºá¯ááºááá¯á·á VPN á¡áá±á¬áá·áºáááºááŒááºážááᯠáááºážááá¯á·ááŒá±á¬ááá²á·ááá¯á· áááºážááœááºáá«áááºááá·áºá¡áá¬á¡á¬ážáá¯á¶ážááŸáá·áº áá»ááºááŒááºážááŒááºááá¯ááºáááºá ááá¯á·áá±á¬áº á¡ááŒá¬ážá¡áá¬áá»á¬ážááœááºáááºáž ááŸááááºá ááá¯ážááŸááºážá áœá¬ááá¯áá²á·ááá¯á·áá±á¬áááºážáááºážáááŸááá«á
ááá¯ááá¯á·áá±á¬á¡ááŒá±á¡áá±áá»áá¯ážááœááºá áá»áœááºá¯ááºááá¯á·ááẠâáá±á¬ááºááŒááºá¥áááºáá»á¬ážâ áá¯áá±á«áºáá±á¬ áá»áááºáááºááŸá¯áá»á¬ážááᯠááŒááºááœááºážááœááºáááºá០ááŒááºáá¡áááºážá¡ááŒá Ạááá¯á·ááá¯áẠáá»áœááºá¯ááºááá¯á·ááááºážáá»á¯ááºááá·áºáá¬áá¬ááá¯á· á¡áááºáááŒááºááŒá¯áá¯ááºááááºááŒá áºáááºá ááá¯ááá¯á·áá±á¬á¥áááºááá¯ááºáá±á«ááºážá¡ááœááºážááœááºá áá»áœááºá¯ááºááá¯á·ááẠáá±á¬ááºáááºáá»á¬ážá á¡ááœááºážááá¯ááºážá¡áááºážá¡ááŒá áºáá»á¬ážááŸáá·áº áá¯ááºáá±á¬ááºááá¯ááºáá±ááŒá®ááŒá áºáááºá
á€ááŒááºáá¬ááá·áºá¥áááºááá¯ááºáá±á«ááºážáá»áá¯ážááœá²áá»á¬ážá
áœá¬ááŸááááºá áá°ááá¯á·áá²á á¡áá»á±á¬áºááŒá¬ážáá¯á¶ážááá±á¬á· Meterpreter áá«á reverse port forwarding áá«áá±á¬ SSH tunnels áá»á¬ážááẠhacker áá»á¬ážááŒá¬ážááœáẠááá¯á¡ááºáá»ááºáá»á¬ážá
áœá¬ááŸááá±áá«áááºá Reverse tunneling ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºáááºá¡ááœáẠáááºážáááºážáá»á¬ážá
áœá¬ááŸáááŒá®áž áááºážááá¯á·áá²á០á¡áá»á¬ážá¡ááŒá¬ážááᯠáá±á¬ááºážá
áœá¬áá±á·áá¬ááŒá®áž áá±á¬áºááŒáá¬ážáá«áááºá
áá¯ááºáá«áááºá áá¯á¶ááŒá¯á¶áá±ážááŒá±ááŸááºážáá»ááºááœá±áá²á· developer ááœá±á áá°ááá¯á·áááºááá± áá±ážáááºááá±áá² áá®ááá¯áá¯ááºáá±á¬ááºáá»ááºááœá±ááᯠáááºááŒáœá
áœá¬ ááŸá¬ááœá±ááœá±á·ááŸááá«áááºá
á¥ááá¬á¡á¬ážááŒáá·áºá MSF á
ááºááŸááºáá»á¬ážááᯠCisco ááá¯á·ááá¯áẠPositive Tech á០áá±ááºáá® IPS á០á¡á±á¬ááºááŒááºá
áœá¬ ááŸá¬ááœá±ááœá±á·ááŸáááá¯ááºááŒá®ážá ááŒá±á¬ááºážááŒáẠSSH á¥áááºááᯠáá¬ááẠfirewall ááá¯ááºážáá®ážáá«ážá០ááŸá¬ááœá±ááœá±á·ááŸáááá¯ááºáá«áááºá
ááá¯á·ááŒá±á¬áá·áºá áá±á¬ááºážáá±á¬ RedTeam áááºááááºážááœáẠááááááŒá¯ááá á±áááºá áá»áœááºá¯ááºááá¯á·ááẠá á¶ááá¯ááºáá±á¬ áááºážáááºážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á ááŒá±á¬ááºážááŒááºá¥áááºááᯠáááºáá±á¬ááºááŒá®áž ááœááºáááºá áááá·áºáááºáááºááŸá¯áá¯ááºááá¯á· áááºááá¯ááºááá»áŸ ááá¯ááºáá»á±á¬áá®ááœá±ááŒá áºá¡á±á¬áẠáá¯ááºáá±á¬ááºááẠááá¯á¡ááºáá«áááºá
áááºáá°áá±á¬á¡áá¬ááᯠááŸá¬ááœá±ááẠááá¯á·ááá¯áẠáá®ááœááºááŒáá·áºááŒáá«á
áá¯á·á
áá¬ááá¯á០ááá®ááœááºáááºááŸá¬ áá¬ááááºááœá± ááá¯áá»ááºááá²á áá»áœááºáá±á¬áºááá¯á·áá²á· ááœá¶á·ááŒáá¯ážááá¯ážáááºááŸá¯ áá¯ááºáá±á¬ááºáááá·áº áá¯ááºáá±á¬ááºáá»ááºááœá±ááᯠáá¬ážáááºááá¯á· ááá¯áá«áááºá á¡ááŒáá·áºáá¯á¶áž ááá¯ááºáá»á±á¬ááºáá¯ááºááœáẠá¡áá¯ááºáá¯ááºááá¯ááºá
á±ááẠá¥áááºááá¯ááºáá±á«ááºážá¡ááœáẠááá¯á¡ááºáá»ááºáá»á¬ážááŸá¬ á¡áááºáááºážá
á¡ááŸá¯á¡áááºážáá áºáá¯á á®á¡ááœáẠááá¯ááá¯á·áá±á¬ááá¯á¡ááºáá»ááºáá»á¬ážááẠáá»á¬ážá áœá¬ááœá¬ááŒá¬ážááá¯ááºáááºááᯠááŸááºážááŸááºážáááºážáááºáž áááá¬áááºááŸá¬ážáá±á¬áºáááºáž áá¯ááºáááºážááœááºá¡ááœá±á·á¡ááŒá¯á¶á¡áá±á«áºá¡ááŒá±áá¶á á¡áááá¡áá»ááºáá»á¬ážááᯠáá±á¬áºáá¯ááºááá¯ááºáááº-
- Windows-7-10 OS ááœááºá¡áá¯ááºáá¯ááºáááºá áá±á¬áºááá¯ááááºááœááºáááºá¡áá»á¬ážá á¯ááẠWindows ááá¯á¡áá¯á¶ážááŒá¯áá±á¬ááŒá±á¬áá·áºá
- client ááẠips ááá¯á¡áá¯á¶ážááŒá¯á ááá¯ááºáá²áá±á¬áá¬ážáá±á¬ááºááŒááºážááá¯ááŸá±á¬ááºááŸá¬ážááẠSSL ááŸáááá·áº server ááá¯á·áá»áááºáááºáááºá
- áá»áááºáááºááá·áºá¡áá«ááœááºá client ááẠááœáá·áºááŒá¯áá»ááºááŒáá·áº proxy server ááŸáááá·áº á¡áá¯ááºáá¯ááºááẠáá¶á·ááá¯ážáá±ážááááºááŒá áºáá±á¬ááŒá±á¬áá·áº ááŒá áºáááºá áá¯áá¹ááá®áá»á¬ážá áœá¬ááœááºá á¡ááºáá¬áááºá¡áá¯á¶ážááŒá¯ááœáá·áºááẠááá±á¬ááºá á®áá áºáá¯ááŸáá áºááá·áº ááŒá áºáá±á«áºáááºá á¡ááŸááºááŸá¬á client machine ááẠáááºážááŸáá·áºáááºáááºááŒá®áž áá¬ááŸáááááá¯ááºáá±á¬áºáááºáž proxy ááᯠááœáá·áºáááºážááŒááºáá¬áá±á¬áá¯ááºááœáẠá¡áá¯á¶ážááŒá¯áá«áááºá ááá¯á·áá±á¬áº áá»áœááºá¯ááºááá¯á·ááẠááá¯áá²á·ááá¯á·áá±á¬ áá¯ááºáá±á¬ááºááá¯ááºá áœááºážááᯠáá±ážáá±á¬ááºááááºááŒá áºáá«áááºá
- client á¡ááá¯ááºážááẠáá»á
áºáá»á
áºáá»á
áºáá»á
áºááŸáá·áº áááºáá±á¬ááºáááœááºáá°ááá·áºáááºá
áá±á¬ááºáááºáááœááºáááºá¡ááœááºáž á¡áá¯ááºáá¯ááºáááºá áááºááẠOpenVPN ááᯠáááá¯ááºážááá·áºá ááºááœáẠááá·áºááœááºážááá¯ááºááŒá®áž ááá·áºáá¬áá¬á¡ááœáẠááŒáá·áºá á¯á¶áá±á¬á¥áááºááá¯ááºáá±á«ááºážáá áºáá¯ááᯠáááºáá®ážááá¯ááºááẠ(áá¶áá±á¬ááºážáá±á¬ááºáá áœá¬á openvpn áá±á¬ááºáááºáá»á¬ážááẠááá±á¬ááºá á®ááŸáá áºááá·áº áá¯ááºáá±á¬ááºááá¯ááºáááº)á ááá¯á·áá±á¬áºá ááááŠážá áœá¬á áááºážááẠá¡ááŒá²áááºážá¡áá¯ááºáááŒá áºááá¯ááºáá±á¬ááŒá±á¬áá·áº áá»áœááºá¯ááºááá¯á·ááẠááá¯áá±áá¬ááœáẠáá±ááá¹ááá á®áá¶ááá·áºááœá²áá°áá»á¬ážááá¯ááºááá¯ááºáá±á¬ááŒá±á¬áá·áºá áá¯áááá¡áá»ááºááŸá¬á áá±á¬ááºážááœááºáá±á¬ SIEM ááá¯á·ááá¯áẠHIPS ááẠáá»áœááºá¯ááºááá¯á·ááᯠáá»ááºáá»ááºáž "áá¯áá°" áááºááŒá áºáá±á¬ááŒá±á¬áá·áº á¡ááœááºáá°áá¶ááœá¬ážáááºááŒá áºáááºá á¥ááá¬á¡á¬ážááŒáá·áºá áá»áœááºá¯ááºááá¯á·á client ááẠinline command áá¯áá±á«áºáá±á¬á á¥ááá¬á¡á¬ážááŒáá·áº bash shells á¡áá»á¬ážá¡ááŒá¬ážááᯠá¡áá±á¬ááºá¡áááºáá±á«áºááŒá®áž á¥ááá¬á¡á¬ážááŒáá·áºá á áá¬ážáá¯á¶áž macro á០command áá»á¬ážááá¯áá¯ááºáá±á¬ááºáá±á¬á¡áá«ááœáẠcommand line ááŸáááá·áºá áááºáááºá - áá»áœááºá¯ááºááá¯á·á á¥áááºááá¯ááºáá±á«ááºážááẠááŒáá¯ážáá»áá¯ážá á¯á¶ááŸáááááºááŒá áºááŒá®áž áá»áááºáááºááŸá¯áá»á¬ážá áœá¬ááᯠáá áºááŒáá¯ááºááẠáá¶á·ááá¯ážáá±ážááááºááŒá áºáááºá
- áááá¯ááºážááá·áº-áá¬áá¬áá»áááºáááºááŸá¯ááœáẠá¥áááºááá¯ááºáá±á«ááºážááᯠáá»áœááºá¯ááºááá¯á·ááááá¯ááºážááá·áºá¡ááœááºáá¬ááá¯ááºáá² áááºááŸááºáá¬ážáá±á¬ááááºá
á¬ááŸáá·áº ááááºáááºážááá¯á·áá¬áá°ááá¯ááºážá¡ááœááºááá¯ááºáá² áá»áœááºá¯ááºááá¯á·ááá¬áá¬ááá¯á· áá±á¬ááºááŸááá¬áá°ááá¯ááºážá¡ááœáẠááœáá·áºááŒá¯áá»ááºáá
áºáá»áá¯ážáá»áá¯ážááŸáááá«áááºá á¡áá±á¬ááºážáá¯á¶ážá¡á¬ážááŒáá·áºá áá°áááºážááá¯ááááºážááŸáá·áºáááºáááºááá·áº ááŒá±á¬ááºáá»á¬áž ááá¯á·ááá¯áẠááá±á¬áºáááºááŸááºáááºá¡ááŒá±á¬ááºážá¡áá¬áá»á¬ážáá«ááá·áº áááºážáááºááá·áºá
á¬áá»ááºááŸá¬ááᯠ"áááááá«áá®á¡áá¯á¶ážááŒá¯áá°áá»á¬áž" á¡ááœáẠááœáá·áºááá·áºáááºá
á¥ááá¬á¡á¬ážááŒáá·áºá áá±á¬ááºáááºááẠáá±ážáááºááá¯ááºáá¬á¡ááœá²á·á¡á ááºážááŒá áºáá«áá áá±ážáááºážáááºáááºážáá áºáŠáž áááºáá±á¬ááºááŒáá·áºááŸá¯ááá·áº á¡áááºážá¡ááŒá áºááᯠá á áºáá±ážááẠáá¯á¶ážááŒááºáá±á¬ ááááºážá¡áá»ááºá¡ááẠáá¯á¶ááŒá¯á¶áá±áž á á®áá¶ááá·áºááœá²áá°áá áºáŠážá¡ááœááºá áá±ážáá«ážáá¯ááºáá¯ááºáá»á¬ážáá«ááá·áº á á¬áá»ááºááŸá¬á áá±á¬áá«ááŸá¬ááœá±áá±ážáá±á¬áºááŒáá»ááºáá«ááŸááá±á¬ Wikipedia ááá¯á·ááá¯áẠáá±á«ááºáᬠKomarovsky á ááá±á¬á·áẠá áááºááŒáá·áºá áááœáá·áºááá·áºáááºá
ááŸáááŒá®ážáá¬ážáááááá¬áá»á¬ážááá¯áá±á·áá¬ááŒááºážá
ááá·áºááá¯ááºááá¯ááºá ááºáá®ážááᯠááŒááºáááºáá®ááœááºááŒááºážáááŒá¯áá®á ááŸáááŒá®ážáá¬ážá ááºáá®ážáá»á¬ážááᯠááœá²ááŒááºážá áááºááŒá¬ááŒá®áž áá»áœááºá¯ááºááá¯á· á¡ááŸááºááááºááá¯á¡ááºááŒááºážááŸáá áááŸá áá¬ážáááºááẠááá¯á¡ááºááŒá®áž ááá¯ááá¯á·áá±á¬áá¯ááºáááºážáá¯á¶ážá ááºáá®ážá¡ááœáẠááá¯á¡ááºááŒá±á¬ááºážááᯠáá»áœááºá¯ááºááá¯á·áá áºáŠážáááºážá០ááœá±ážáá±á¬áá°ážáá°áá»á¬ážáááºáž ááá¯ááºáá«á
á¡ááºáá¬áááºáá±á«áºááœáẠGoogling (áá»áœááºá¯ááºááá¯á·áááºáá¯á¶ááŸááºá¡á¬ážááŒáá·áº Google áá¯áááºááááº) á¡ááŒáẠ"reverse socks" áá±á¬á·áá»ááºá á¬áá¯á¶ážáá»á¬ážááá¯á¡áá¯á¶ážááŒá¯á Github ááœááºááŸá¬ááœá±ááŒááºážáááºááááºáá»á¬ážá áœá¬ááá¯ááá±ážáá«á á¡ááŒá±áá¶á¡á¬ážááŒáá·áºá áááºážááẠreverse port forwarding ááŸáá·áº áááºážááŸáá·áº áá»áááºáááºáá¬ážááá·áºá¡áá¬á¡á¬ážáá¯á¶ážááŒáá·áº ssh á¥áááºááá¯ááºáá±á«ááºážáá»á¬ážááᯠáááºáá±á¬ááºááŒááºážá០áááºážáááºáá¬ááŒááºážááŒá áºáááºá SSH á¥áááºáá»á¬ážá¡ááŒááºá ááŒá±ááŸááºážáá»ááºáá»á¬ážá áœá¬ ááŸááá«áááºá
Kaspersky Lab á០áá±á¬ááºá»á¬ážáá±ážáá»á¬ážáá¶á០ááŒá±á¬ááºážááŒááºá¥áááºááᯠááŸá
áºááŸááºááá»á¬áž á¡áá±á¬ááºá¡áááºáá±á¬áºááŒááºážá áá¬áááºá áá®áá¬ááºááœáŸááºážááᯠáá¬á¡ááœáẠáááºááœááºáááºááá¯áᬠááŸááºážáá«áááºá Python 2.7 ááœáẠá¡áá±á¬ááºá¡áááºáá±á¬áºáá¬ážááá·áº á¥áááºááá¯ááºáá±á«ááºážááẠááŸááºážáááºážáá±á¬á
á¬áá¬ážáá¯ááºááœáẠáá¯ááºáá±á¬ááºááẠ(ááá¯áá±ááºááŒá±á¬ááá¯áááºááŸá¬ áá±ááºáááºááẠ- hello RKN)
Python ááœáẠá¡ááŒá¬ážáá±á¬ á¡áá±á¬ááºá¡áááºáá±á¬áºááŸá¯á cleartext ááŒáá·áºáá±á¬áºáááºážáá±á¬ááºáž ááŒá
áºááá¯ááºááŒá±ááá¯áá»á¬ážáááºá áááºážááᯠmodule áá
áºáá¯á¡áá±ááŒáá·áºáá±ážáá¬ážáá¬ážááŒá®áž ááá·áºááá±á¬áá»ááºáá»á¬ážááœáẠááŒá±ááŸááºážáá»ááºáá±á«ááºážá
ááºáááºá¡ááœáẠAPI áá
áºáá¯áá«ááŸááááºá
áááááá·áºááºááẠGolang ááŸá reverse sox á¡áá±á¬ááºá¡áááºáá±á¬áºááŸá¯á áá°áááºážáá¬ážááŸááºážááŒá
áºááẠ(áá±á¬á·ááºáá²áá±ážáá¬ážáá°á០ááá¶á·ááá¯ážáá«)á
áá¯áááááá·áºááºááẠGolang ááœááºáááºáž áááºáá±á¬ááºážá¡ááºá¹áá«áááºáá»á¬ážáá«ááŸááá±á¬ áá»áœááºá¯ááºááá¯á·áááŒááºáááºááŒááºáááºááŸá¯ááŒá
áºáááºá áá»áœááºá¯ááºááá¯á·ááá¬ážááŸááºážááœááºá áá»áœááºá¯ááºááá¯á·ááẠSSL ááá¯á¡áá¯á¶ážááŒá¯ááŒá®ážá NTLM ááœáá·áºááŒá¯áá»ááºááŒáá·áº ááá±á¬ááºá
á®áá
áºáá¯ááŸáá
áºááá·áº áá¯ááºáá±á¬ááºááŒááºážá áááá¯ááºážááá·áºááœááºááœáá·áºááŒá¯áá»ááºá á
áá¬ážááŸááºááŸá¬ážáá±ááá·áºá¡ááœáẠáááºážáááºááá·áºá
á¬áá»ááºááŸá¬ (ááá¯á·ááá¯áẠáááºážá¡á
á¬ážá áááºážáááºááá·áºá
á¬áá»ááºááŸá¬ááá¯á· ááŒááºááœáŸááºážááŒááºáž)á ááŒáá¯ážáá»áá¯ážá
á¯á¶áá¯áẠ(ááá¯ááá¯áááºááŸá¬ áá°á¡áá»á¬ážá¡ááŒá¬áž á¥áááºááá¯ááºáá±á«ááºážááŸáá·áº áá
áºáá»áááºáááºážááœáẠá¡áá¯ááºáá¯ááºááá¯ááºáááº)á áá±á¬ááºáááºá¡á¬áž á¡áááºááŸááºááŒááºáž ááŸáá áááŸá áá¯á¶ážááŒááºááẠpinging á
áá
áºá
Python ááŸá áá»áœááºá¯ááºááá¯á·á "ááá¯ááºáá°áááºáá»ááºážáá»á¬áž" á០reverse sox ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááŒááºážá á¡á²áá®ááŸá¬ áá»ááºážááááŒá®áž âááá±ááá¯ááºâ áá°ááœá±á¡ááœááºáá±á¬á· ááá¯ááºáá°áá»áá¯ážááœá± á
á¯á
ááºážááŒá®áž á¡áááºááá·áºáá¯ááºáá¬ážáá²á· binary (exe) áá
áºáᯠááŸááá«áááºá á€áá±áá¬ááœááºá á€ááœáá
á¯á¶ááœáẠáááºááá¯ááºáá±á¬ááºááá¯ááºá
áœááºážáá»á¬ážá¡ááŒáẠá¡ááŒá¬ážáááºááá·áºá¡áá¬áá»á¬áž áá«áááºááá¯ááºáááºááᯠááá¯ááºáá¯áá¬ážááááºááᬠáááá±á¬ááŒá±á¬áá·áº áááºáá¡áá¹ááá¬ááºááŸáá·áº á¡áá¹ááá¬ááºááᯠá¡áá¯á¶ážáá»áá«á
reverse sox ááŸáá·áº á¡ááŒá¬ážá¡áá¬áá»á¬ážááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºáááºá¡ááœáẠC++ ááœáẠá¡ááœááºá
áááºáááºá
á¬ážááœááºáá±á¬ááºážáá±á¬ ááá±á¬áá»ááºáá
áºáá¯ááŒá
áºáááºá reverse tunnel á¡ááŒááºá áááºážááẠport forwardingá command shell áá
áºáá¯áááºáá®ážááŒááºážá
áááºááá¯á·ááᯠááŒá¯áá¯ááºááá¯ááºáááºá
MSF áá®áá¬áááºážáá°
á€ááœáẠáá°ááá¯á·ááŒá±á¬ááá·áºá¡ááá¯ááºáž ááŸááºáá»ááºáááŸááá«á ááá¬ááẠáááºáá¬áá»á¬áž á¡á¬ážáá¯á¶ážááẠá€á¡áá¬ááŸáá·áº á¡ááœááºáááºážááŸá®ážááŒááŒá®áž áá¯á¶ááŒá¯á¶áá±ážáááááá¬áá»á¬ážá áááºáá²á·ááá¯á· á¡ááœááºááá° ááŸá¬ááœá±ááœá±á·ááŸáááá¯ááºáááºááᯠáá¬ážáááºááŒáááºá
á¡áááºááœááºáá±á¬áºááŒáá¬ážáá±á¬ áááááá¬áá»á¬ážá¡á¬ážáá¯á¶ážááẠá¡áá¬ážáá°áááºážááá¬ááᯠá¡áá¯á¶ážááŒá¯á á¡áá¯ááºáá¯ááºáááº- ááŒáá¯áááºááŒááºáááºáá¬ážáá±á¬ executable binary module ááẠááŒááºááá¬áá¬áá áºáá¯ááŸáá·áº áá»áááºáááºááŸá¯áá áºáá¯ááᯠáááºáá±á¬ááºáá±ážááá·áº ááœááºáááºá¡ááœááºážááŸá á ááºáá áºáá¯áá±á«áºááœáẠááœáŸáá·áºáááºáá¬ážáááºá áá¬áá¬ááẠáá»áááºáááºááŸá¯áá»á¬ážááᯠáááºáá¶ááŒá®áž áááºážááá¯á·á¡á¬áž áááá¯ááºážááá·áºáᶠááŒááºáááºáá±ážááá¯á·ááá·áº SOCKS4/5 áá¬áá¬ááᯠáá¯ááºáá±á¬ááºáááºá
á¡áááºáá« áááááá¬á¡á¬ážáá¯á¶ážá á¡á¬ážáááºážáá»ááºááŸá¬ Python ááá¯á·ááá¯áẠGolang ááᯠáááá¯ááºážááá·áºá ááºáá±á«áºááœáẠáááºáááºááááºááŒá áºááŒá®áž (á¥ááá¬á áá¯áá¹ááá®áá«ááá¯ááºáᬠááá¯á·ááá¯áẠáá¯á¶ážáááºáááºážáá»á¬ážá á ááºáá»á¬ážááœáẠPython áááºáááºáá¬ážáááºááᯠáááŒá¬áá ááŒááºááœá±á·áá°ážáá«ááá¬ážá) binary (ááááºáá±á¬á· python) ááᯠá€á ááºáá±á«áºááŸáá·áº áá¯áááºážáá áºáá¯á¶ážáá²ááœáẠscript ááœá²áá°ááá«áááº) ááŸáá·áº ဠbinary ááᯠááá¯áá±áá¬ááœáẠrun áá«á exe áá áºáá¯ááᯠáá±á«ááºážáá¯ááºáá¯ááºááŒá®áž á áááºááŒááºážááẠáá±áááœááºáž ááá¯ááºážáááºá Ạááá¯á·ááá¯áẠHIPS á¡ááœáẠáááºááŸááºáá áºáá¯áááºáž ááŒá áºáááºá
áá±áá¯áá»á¡á¬ážááŒáá·áºá áááá¯á¶ážáá»á¯ááºá áá°á·áá¬áá¬áá° á¡ááŒá¶ááŒá¯ááẠ- áá»áœááºá¯ááºááá¯á·ááẠpowershell ááŒá±ááŸááºážáá»áẠááá¯á¡ááºáá«áááºá ááᯠááááºážáá»ááºáá®ážáá»á¬ážááẠáá»áœááºá¯ááºááá¯á·áᶠáá»á¶áááºážáá¬áááá·áºááẠ- áá°ááá¯á·á powershell á¡á¬ážáá¯á¶ážááᯠhacked ááŒá®ážááŒá®á áááºážááá¯á á±á¬áá·áºááŒáá·áºá ááááºááá¯á·áá¬ážáááºá á áááºááá¯á·ááŒá áºáááºá áá±á¬áẠ... ááŒá®ážáá±á¬á·á ááááºáá±á¬á· áá±áá¬ááá¯ááºážáá±á¬á· ááá¯ááºáá«áá°ážá áá¬áááºáááááá²á· ááŒá±áá¬áááºá á áá¬ážáá ááºá ááááºááá¯á·ááŒááºážááᯠáá»á±á¬áºááŒááºááẠáááºážáááºážáá»á¬ážá áœá¬ááŸááá«ááẠ(á€áá±áá¬ááœáẠhello RKN ð) áá±ááºáááºáá±á¬á áá¬ážá á¯áá áºáá¯ááŸááá«áááºá powershell.exe -> cmdd.exe áááá¯ááºáá²áá±á¬á¡áááºááŒá±á¬ááºážááŒááºážááŸá¡á ááŒá¯á powerdll ááŒáá·áºá¡áá¯á¶ážáááºááŒááºážá áááºááŒáá·áºá
á ááŒá®áž áá®ááœááºááá¯ááºáá¡á±á¬ááº
ááááŠážá
áœá¬ Google ááœááºáá»áœááºá¯ááºááá¯á·ááŸá¬ááœá±áááºááŒá
áºááŒá®áž ... á€á¡ááŒá±á¬ááºážá¡áá¬ááŸáá·áºáááºáááºááŒá®ážáááºááá·áºá¡áá¬ááá¯áá»áŸáááœá±á·áá« (áá
áºá
á¯á¶áá
áºáŠážááŸááœá±á·ááŸááá«áá ááá·áºááºáá»á¬ážááá¯ááŸááºáá»ááºáá»á¬ážááœááºáááºáá«) ááŸááºážááŸááºážáááºážáááºážááŒá
áºáááºá áá
áºáá¯áááºážááŸááááºá
áá«ááŒá±á¬áá·áº á¡áááºááá·áºáá¯ááºáá¬ážáá²á· áá¬ááŸáááœá±á·ááá±ážáá²á·á¡ááœáẠáá»áœááºáá±á¬áºááá¯á·áá²á·áá®ážááᯠááŒááºáááºáá®ááœááºááá«áŠážáááºá áá»áœááºá¯ááºááá¯á·áá
ááºáá®ážá¡ááœáẠá¡ááŒá±áá¶á¡ááŒá
Ạáá°áá«áááºá
RSocksTun
áá«ááᯠrsockstun áááºááá¯á¡áá¯ááºáá¯ááºááá²á
RsocksTun (ááá¯áá±á¬ááºááá¯ááºážááœáẠrs áá¯áááºááœáŸááºážáááº) ááá¯ááºáá±á¬ááºáá»ááºááẠYamux ááŸáá·áº Socks5 áá¬áᬠáá±á¬á·ááºáá²áẠá¡á
áááºá¡ááá¯ááºážááŸá
áºáá¯á¡áá±á«áº á¡ááŒá±áá¶áá¬ážáááºá Socks5 áá¬áá¬ááẠáá¯á¶ááŸááºáá±ááᶠsocks5 ááŒá
áºááŒá®áž áááºážááẠclient áá±á«áºááœáẠá¡áá¯ááºáá¯ááºáááºá áááºážááŸáá·áºáá»áááºáááºááŸá¯áá»á¬ážááᯠáá±á«ááºážááá·áºááŒááºáž ( Multithreading á¡ááŒá±á¬ááºáž ááŸááºáááá«ááá¬ážá) ááẠyamux (á¡áá¯á¶ážááŒá¯á) áá¶á·ááá¯ážáá±ážáá«áááºá
yamux á¡áá¯ááºáá¯ááºáá¯á¶á á¡ááŸá áºáá¬áááŸá¬ áááºážááẠáááºáááºáá áºáá¯á á®á¡ááœáẠ12-byte áá±á«ááºážá á®ážáá¯á¶á á¶ááŒáá·áº áá»áááºáááºáá¬ážáá±á¬ áá±á¬ááºááẠááœááºáááºá¡ááœáŸá¬áá áºáá¯ááᯠááááºáááºáá±ážááŒááºážááŒá áºáá«áááºá (á€áá±áá¬ááœáẠáá»áœááºá¯ááºááá¯á·ááẠáááá¯áááẠstream âthreadâ ááŸáá·áº á á¬áááºáá°ááᯠááŸá¯ááºááœá±ážááŸá¯áááŒá áºá á±áááºá¡ááœáẠthread ááẠâstreamâ áá°áá±á¬ á áá¬ážáá¯á¶ážááᯠááááºááᬠá¡áá¯á¶ážááŒá¯ááŒááºážááŒá áºááẠ- á€áá±á¬ááºážáá«ážááœáẠá€ááá±á¬ááá¬ážááá¯áááºáž á¡áá¯á¶ážááŒá¯áá«áááºá) yamux áá±á«ááºážá á®ážááœáẠstream áá¶áá«ááºá stream ááá¯ááá·áºááœááºážááŒááºáž/áááºá á²ááẠá¡áá¶áá»á¬ážá ááœáŸá²ááŒá±á¬ááºážáá¬ážáá±á¬ bytes á¡áá±á¡ááœááºááŸáá·áº ááœáŸá²ááŒá±á¬ááºážááá·áºáááºážááá¯ážá¡ááœááºá¡á á¬ážááá¯á· áá«áááºáá«áááºá
áá¯ááºááœáŸáá·áºááŸá¯á¡á¬áž ááá·áºááœááºážááŒááºáž/áááºá
á²ááŒááºážá¡ááŒááºá yamux ááẠáááºáá±á¬ááºáá¬ážáá±á¬ áááºááœááºááŸá¯áá»ááºáááºá á
áœááºážáá±á¬ááºáááºááᯠá
á±á¬áá·áºááŒáá·áºááẠááœáá·áºááŒá¯ááá·áº Keepalive ááá¹ááá¬ážááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºáááºá Yamux á
ááºááŸááºááᯠáááºáá®ážááá·áºá¡áá« Keeplive áááºáá±á·áá»áºááá¹ááá¬ážá áá¯ááºáá±á¬ááºáá»ááºááᯠááŒááºáááºáááºááŸááºáá¬ážáááºá á¡ááŸááºá¡á¬ážááŒáá·áºá áááºáááºáá»á¬ážááœáẠááá·áºáááºáá»ááºááŸá
áºáá¯áᬠááŸááááº- ááœáá·áº/ááááºááŒááºážááŸáá·áº á
áá¹ááá·áºááá¯ááºážá¡ááœááºáž áá¯ááºááá¯ážáá±ážááá¯á·ááá·áº ááŒáááºááŸá¯ááºážá Keepalive áááºáá±á·áá»áºáá»á¬ážááᯠyamux áá¬áᬠááá¯á·ááá¯áẠyamux client á០áá±ážááá¯á·ááá¯ááºáá«áááºá Keepalive áááºáá±á·áá»áºááᯠáááºáá¶áááŸáááá·áºá¡áá«á á¡áá±ážá០áá«áá®ááẠáááºážáááŸáááá·áº áá°áá®áá±á¬ áááºáá±á·áá»áº áááºááŸááºáá±ážáá° (á¡ááŸááºáááẠáá¶áá«ááºáá
áºáá¯) áá±ážááá¯á·ááŒááºážááŒáá·áº áááºážááᯠáá¯á¶á·ááŒááºááááºááŒá
áºáááºá áá±áá¯áá»á¡á¬ážááŒáá·áº Keepalive ááẠyamux á¡ááœááºáá¬ááŒá
áºááŒá®áž ping ááẠáá°áá®áááºá
multiplexer á áááºáááºááŸá¯áááºážááᬠáá
áºáá¯áá¯á¶áž- áááºáááºá¡áá»áá¯ážá¡á
á¬ážáá»á¬ážá áá»áááºáááºááŸá¯ á
áá
áºááá·áºááœááºážááŒááºážááŸáá·áº áááºá
á²ááŒááºáž á¡áá¶áá»á¬ážááŸáá·áº áá±áá¬ááœáŸá²ááŒá±á¬ááºážááŸá¯ ááá¹ááá¬ážááá¯á·ááᯠá¡áá±ážá
áááºáá±á¬áºááŒáá¬ážáááºá
áááááá¯ááºážááᯠáááá¯á¶ážáá»á¯ááºáá«áááºá
ááá¯á·ááŒá±á¬áá·áºá áá±á¬ááºážáá«ážááááááá¯ááºážáá ááŒá±á¬ááºážááŒááºá¥áááºááá¯ááºáá±á«ááºážáá»á¬ážá
á®á
ááºááŒááºážá¡ááœááºáááááá¬á¡áá»áá¯á·ááá¯áá»áœááºá¯ááºááá¯á·ááááŸááá²á·ááŒá®ážáááºážááá¯á·áá¡á¬ážáá¬áá»ááºáá»á¬ážááŸáá·áºá¡á¬ážáááºážáá»ááºáá»á¬ážááá¯ááŒáá·áºááŸá¯áᬠYamux multiplexer ááááºáááºááŸá¯ááá¹ááá¬ážááá¯áá±á·áá¬ááŒá®ážá¡áá
áºáááºáá®ážáá¬ážáá±á¬ powershell module á¡ááœááºá¡ááŒá±áá¶ááá¯á¡ááºáá»ááºáá»á¬ážááá¯áá±á¬áºááŒáá²á·áááºá áá±á¬ááºá¡ááá¯ááºážááŸá¬áá±á¬á· áá»áœááºáá±á¬áºááá¯á·áᬠmodule ááá¯ááºááá¯ááºááᯠáááºááœá±á·áá»áá» á¡á
ááá± áááºáá®ážáá«áááºá áááºáááºá áááŒá±á¬ááºážáá«áá²á· :)
source: www.habr.com