Linux中國

國產開源 Web shell 威脅到了網路世界的安全

兩位作者是來自 MS509Team 的 Chora 和 MelodyZX,其中 MelodyZX 曾向阿里安全應急響應提交過漏洞,並應邀參加過2016 網路安全年會專題演講。

中國菜刀 China Copper 」之後的復刻版

Recorded Future 的調查顯示,這兩位作者想要創造一個「中國菜刀」的復刻版。「中國菜刀」是一個非常有效的,但是已經過時的 Web Shell,它發佈於 2013 年,曾經是中國紅客的首選工具。

在「C刀」和「中國菜刀」之間有一些相同的地方,比如圖標和發起 HTTP 請求的行為,但是兩個工具也有根本性的不同,「C刀」採用 Java 編寫,而「中國菜刀」則以 C++ 編寫。此外,「C刀」在 Web Shell 的客戶端和被入侵的伺服器之間的通訊使用 HTTP,而「中國菜刀」則使用的是 HTTPS。Recorded Future 說「C刀」的作者承諾或在未來幾個月內增加 HTTPS 支持。

Recorded Future:「C刀」是 Web 伺服器的遠程管理木馬(RAT)

目前,「C刀」允許使用者同時連接多台伺服器,比如同時連接到 Web 伺服器和資料庫,以及運行一個遠程命令行。

由於其大量的功能和甚至支持替換顯示樣式的漂亮界面,Recorded Future 認為它更像是一個「Web 伺服器的遠程管理木馬(RAT)」而不是傳統的 Web Shell。

儘管兩位作者作為安全人員的職業很成功,但是這種開源了 Web Shell 的行為似乎跨越了白帽子和黑帽子之間的界限,相對於網路安全從業人員而言,這種工具對於網路攻擊者更有用處。


本文轉載來自 Linux 中國: https://github.com/Linux-CN/archive

對這篇文章感覺如何?

太棒了
0
不錯
0
愛死了
0
不太好
0
感覺很糟
0
雨落清風。心向陽

    You may also like

    Leave a reply

    您的電子郵箱地址不會被公開。 必填項已用 * 標註

    此站點使用Akismet來減少垃圾評論。了解我們如何處理您的評論數據

    More in:Linux中國