【Tips】HW偶遇Github ShellCode 加载器投毒?

admin 2023年8月12日01:32:24评论17 views字数 397阅读1分19秒阅读模式
【Tips】HW偶遇Github ShellCode 加载器投毒?

Tips +1

【Tips】HW偶遇Github ShellCode 加载器投毒?

昨天逛github,偶遇了不错的开源项目,用了一下效果也是非常奈斯。项目如下:

【Tips】HW偶遇Github ShellCode 加载器投毒?

不得不说,效果是确实不错,某零、某绒(现已被杀)、某擎等都过了。

【Tips】HW偶遇Github ShellCode 加载器投毒?

【Tips】HW偶遇Github ShellCode 加载器投毒?

【Tips】HW偶遇Github ShellCode 加载器投毒?

上线是上线了,还送大惊喜。看下端口连接发现我的测试机怎么多了几个其他IP,好一个鹬蚌相争,渔翁得利,直接共享shell?

其实这样的例子时有发生,自己碰到还真是第一次。

【Tips】HW偶遇Github ShellCode 加载器投毒?

【Tips】HW偶遇Github ShellCode 加载器投毒?

【Tips】HW偶遇Github ShellCode 加载器投毒?

【Tips】HW偶遇Github ShellCode 加载器投毒?

抓了一下流量可以看到腾讯云函数的域名。这里域名实名备案加腾讯云账号的ID,应该就可以溯源了吧。(如果获得腾讯云的支持,完全是可以溯源到该账号个人信息的。

【Tips】HW偶遇Github ShellCode 加载器投毒?

拿了其中一个IP上威胁情报如下

【Tips】HW偶遇Github ShellCode 加载器投毒?

【Tips】HW偶遇Github ShellCode 加载器投毒?

因为太菜不会逆向,只能把项目交给了爱样本分析的好大哥。但是他让我先试试这样操作,具体我也不太懂。

【Tips】HW偶遇Github ShellCode 加载器投毒?

我虚拟机都快爆了,不知道这流量贵不贵,对方上了多少个。

【Tips】HW偶遇Github ShellCode 加载器投毒?

【Tips】HW偶遇Github ShellCode 加载器投毒?

End

“点赞、在看与分享都是莫大的支持”

原文始发于微信公众号(贝雷帽SEC):【Tips】HW偶遇Github ShellCode 加载器投毒?

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月12日01:32:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【Tips】HW偶遇Github ShellCode 加载器投毒?https://cn-sec.com/archives/1951762.html

发表评论

匿名网友 填写信息