Menu
New posts
Home
Latest activity
Log in
Register
What's new
Search
Search
Search titles only
By:
Latest activity
Register
Menu
Log in
Register
Operating System
Linux
Software
shelljack
JavaScript is disabled. For a better experience, please enable JavaScript in your browser before proceeding.
Reply to thread
Message
<p>[QUOTE="Kot, post: 95, member: 4"]</p><p style="text-align: center"><strong><span style="color: rgb(235, 107, 86)"><span style="font-size: 18px">[EN]</span></span></strong></p><p><span style="color: rgb(235, 107, 86)"><span style="font-size: 18px"></span></span></p><p><span style="color: rgb(235, 107, 86)"><span style="font-size: 18px">shelljack is a malicious terminal emulator that uses ptrace to insert itself between the shell and the control tty.</span></span></p><p><span style="color: rgb(235, 107, 86)"><span style="font-size: 18px"></span></span></p><p><span style="color: rgb(235, 107, 86)"><span style="font-size: 18px">It allows an attacker to be embedded between the target user and their shell.</span></span></p><p><span style="color: rgb(235, 107, 86)"><span style="font-size: 18px"></span></span></p><p><span style="color: rgb(235, 107, 86)"><span style="font-size: 18px">From this position, an attacker can inspect and capture all I/O operations as they pass through the terminal. This is similar to a keystroke logger, but also returns output from the command line.</span></span></p><p><span style="color: rgb(235, 107, 86)"><span style="font-size: 18px"></span></span></p><p><span style="color: rgb(235, 107, 86)"><span style="font-size: 18px">In addition to capturing the data, it is also sent to a remote listener for real-time analysis.</span></span></p><p><span style="color: rgb(235, 107, 86)"><span style="font-size: 18px"></span></span></p><p><span style="color: rgb(235, 107, 86)"><span style="font-size: 18px">shelljack is a userspace tool and the attacker does NOT need root to attack</span></span></p><p></p><p style="text-align: center"><strong></strong></p> <p style="text-align: center"><strong><span style="color: rgb(247, 218, 100)"><span style="font-size: 18px">[RU]</span></span></strong></p><p><span style="color: rgb(247, 218, 100)"><span style="font-size: 18px"></span></span></p><p><span style="color: rgb(247, 218, 100)"><span style="font-size: 18px">shelljack — это вредоносный эмулятор терминала, который использует ptrace для вставки себя между оболочкой и управляющим tty.</span></span></p><p><span style="color: rgb(247, 218, 100)"><span style="font-size: 18px"></span></span></p><p><span style="color: rgb(247, 218, 100)"><span style="font-size: 18px">Он позволяет осуществить встраивание злоумышленника между целевым пользователем и его оболочкой.</span></span></p><p><span style="color: rgb(247, 218, 100)"><span style="font-size: 18px"></span></span></p><p><span style="color: rgb(247, 218, 100)"><span style="font-size: 18px">С этой позиции злоумышленник может проверить и захватить все операции ввода-вывода, когда они проходят через терминал. Это похоже на регистратор нажатий клавиш, но также возвращает вывод из командной строки. </span></span></p><p><span style="color: rgb(247, 218, 100)"><span style="font-size: 18px"></span></span></p><p><span style="color: rgb(247, 218, 100)"><span style="font-size: 18px">Помимо захвата данных, они также пересылаются удаленному слушателю для анализа в режиме реального времени.</span></span></p><p><span style="color: rgb(247, 218, 100)"><span style="font-size: 18px"></span></span></p><p><span style="color: rgb(247, 218, 100)"><span style="font-size: 18px">shelljack — это инструмент пользовательского пространства и атакующему НЕ нужен root для атаки</span></span></p><p></p><p></p><p style="text-align: center"><strong><span style="color: rgb(97, 189, 109)"><span style="font-size: 18px">[ES]</span></span></strong></p><p><span style="color: rgb(97, 189, 109)"><span style="font-size: 18px"></span></span></p><p><span style="color: rgb(97, 189, 109)"><span style="font-size: 18px">shelljack es un emulador de terminal malicioso que usa ptrace para insertarse entre el shell y el tty de control.</span></span></p><p><span style="color: rgb(97, 189, 109)"><span style="font-size: 18px"></span></span></p><p><span style="color: rgb(97, 189, 109)"><span style="font-size: 18px">Permite que un atacante se incruste entre el usuario objetivo y su caparazón.</span></span></p><p><span style="color: rgb(97, 189, 109)"><span style="font-size: 18px"></span></span></p><p><span style="color: rgb(97, 189, 109)"><span style="font-size: 18px">Desde esta posición, un atacante puede inspeccionar y capturar todas las operaciones de E/S a medida que pasan por la terminal. Esto es similar a un registrador de pulsaciones de teclas, pero también devuelve la salida de la línea de comando.</span></span></p><p><span style="color: rgb(97, 189, 109)"><span style="font-size: 18px"></span></span></p><p><span style="color: rgb(97, 189, 109)"><span style="font-size: 18px">Además de capturar los datos, también se envían a un oyente remoto para su análisis en tiempo real.</span></span></p><p><span style="color: rgb(97, 189, 109)"><span style="font-size: 18px"></span></span></p><p><span style="color: rgb(97, 189, 109)"><span style="font-size: 18px">shelljack es una herramienta de espacio de usuario y el atacante NO necesita root para atacar</span></span></p><p></p><p></p><p style="text-align: center"><strong><span style="color: rgb(84, 172, 210)"><span style="font-size: 18px">[UA]</span></span></strong></p><p><span style="color: rgb(84, 172, 210)"><span style="font-size: 18px"></span></span></p><p><span style="color: rgb(84, 172, 210)"><span style="font-size: 18px">shelljack - це шкідливий емулятор термінала, який використовує ptrace для вставки себе між оболонкою і керуючим tty.</span></span></p><p><span style="color: rgb(84, 172, 210)"><span style="font-size: 18px"></span></span></p><p><span style="color: rgb(84, 172, 210)"><span style="font-size: 18px">Він дозволяє здійснити вбудовування зловмисника між цільовим користувачем та його оболонкою.</span></span></p><p><span style="color: rgb(84, 172, 210)"><span style="font-size: 18px"></span></span></p><p><span style="color: rgb(84, 172, 210)"><span style="font-size: 18px">З цієї позиції зловмисник може перевірити та захопити всі операції введення-виведення, коли вони проходять через термінал. Це схоже на реєстратор натискань клавіш, але також повертає виведення з командного рядка.</span></span></p><p><span style="color: rgb(84, 172, 210)"><span style="font-size: 18px"></span></span></p><p><span style="color: rgb(84, 172, 210)"><span style="font-size: 18px">Крім захоплення даних, вони також пересилаються віддаленому слухачеві для аналізу в режимі реального часу.</span></span></p><p><span style="color: rgb(84, 172, 210)"><span style="font-size: 18px"></span></span></p><p><span style="color: rgb(84, 172, 210)"><span style="font-size: 18px">shelljack - це інструмент простору користувача і атакуючому НЕ потрібен root для атаки</span></span></p><p></p><p></p><p><span style="color: rgb(239, 239, 239)"><span style="font-size: 18px">Github: <a href="https://github.com/emptymonkey/shelljack">https://github.com/emptymonkey/shelljack</a> </span></span></p><p>[/QUOTE]</p>
[QUOTE="Kot, post: 95, member: 4"] [CENTER][B][COLOR=rgb(235, 107, 86)][SIZE=5][EN][/SIZE][/COLOR][/B][/CENTER] [COLOR=rgb(235, 107, 86)][SIZE=5] shelljack is a malicious terminal emulator that uses ptrace to insert itself between the shell and the control tty. It allows an attacker to be embedded between the target user and their shell. From this position, an attacker can inspect and capture all I/O operations as they pass through the terminal. This is similar to a keystroke logger, but also returns output from the command line. In addition to capturing the data, it is also sent to a remote listener for real-time analysis. shelljack is a userspace tool and the attacker does NOT need root to attack[/SIZE][/COLOR] [CENTER][B] [COLOR=rgb(247, 218, 100)][SIZE=5][RU][/SIZE][/COLOR][/B][COLOR=rgb(247, 218, 100)][SIZE=5][/SIZE][/COLOR][/CENTER] [COLOR=rgb(247, 218, 100)][SIZE=5] shelljack — это вредоносный эмулятор терминала, который использует ptrace для вставки себя между оболочкой и управляющим tty. Он позволяет осуществить встраивание злоумышленника между целевым пользователем и его оболочкой. С этой позиции злоумышленник может проверить и захватить все операции ввода-вывода, когда они проходят через терминал. Это похоже на регистратор нажатий клавиш, но также возвращает вывод из командной строки. Помимо захвата данных, они также пересылаются удаленному слушателю для анализа в режиме реального времени. shelljack — это инструмент пользовательского пространства и атакующему НЕ нужен root для атаки[/SIZE][/COLOR] [CENTER][B][COLOR=rgb(97, 189, 109)][SIZE=5][ES][/SIZE][/COLOR][/B][COLOR=rgb(97, 189, 109)][SIZE=5][/SIZE][/COLOR][/CENTER] [COLOR=rgb(97, 189, 109)][SIZE=5] shelljack es un emulador de terminal malicioso que usa ptrace para insertarse entre el shell y el tty de control. Permite que un atacante se incruste entre el usuario objetivo y su caparazón. Desde esta posición, un atacante puede inspeccionar y capturar todas las operaciones de E/S a medida que pasan por la terminal. Esto es similar a un registrador de pulsaciones de teclas, pero también devuelve la salida de la línea de comando. Además de capturar los datos, también se envían a un oyente remoto para su análisis en tiempo real. shelljack es una herramienta de espacio de usuario y el atacante NO necesita root para atacar[/SIZE][/COLOR] [CENTER][B][COLOR=rgb(84, 172, 210)][SIZE=5][UA][/SIZE][/COLOR][/B][COLOR=rgb(84, 172, 210)][SIZE=5][/SIZE][/COLOR][/CENTER] [COLOR=rgb(84, 172, 210)][SIZE=5] shelljack - це шкідливий емулятор термінала, який використовує ptrace для вставки себе між оболонкою і керуючим tty. Він дозволяє здійснити вбудовування зловмисника між цільовим користувачем та його оболонкою. З цієї позиції зловмисник може перевірити та захопити всі операції введення-виведення, коли вони проходять через термінал. Це схоже на реєстратор натискань клавіш, але також повертає виведення з командного рядка. Крім захоплення даних, вони також пересилаються віддаленому слухачеві для аналізу в режимі реального часу. shelljack - це інструмент простору користувача і атакуючому НЕ потрібен root для атаки[/SIZE][/COLOR] [COLOR=rgb(239, 239, 239)][SIZE=5]Github: [URL]https://github.com/emptymonkey/shelljack[/URL] [/SIZE][/COLOR] [/QUOTE]
Preview
Name
Post reply
Operating System
Linux
Software
shelljack
This site uses cookies to help personalise content, tailor your experience and to keep you logged in if you register.
By continuing to use this site, you are consenting to our use of cookies.
Accept
Learn more…
Top