• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Файловая система через telnet в python 3 или Java

Mr Nom4ik

Well-known member
22.02.2020
71
0
BIT
1
Здрасте, возможно ли лазить по файловой системе пользователя которой подключился к сокету-серверу через telnet? Сокет-сервер может стоять на Python 3 или Java. Пожалуйста предлагайте любые варианты кроме скидывания кода пользователю, т.к. процесс должен происходить быстро.
 

z3r0c10wn

Grey Team
04.09.2017
229
295
BIT
195
telnetlib - поможет решить проблему в питоне
А простой вариант просто отправьте в телнет оболочку sh или powershell - вот и всех делов
Стандартные команды телнета и сами позволяют получить инфу с файловой системы
 

Mr Nom4ik

Well-known member
22.02.2020
71
0
BIT
1
telnetlib - поможет решить проблему в питоне
А простой вариант просто отправьте в телнет оболочку sh или powershell - вот и всех делов
Стандартные команды телнета и сами позволяют получить инфу с файловой системы
Здравствуйте, мне необходимо что бы сервер стоял на обычном сокете, и когда пользователь подключается к серверу через telnet то сервер или отправлял файл на систему пользователя и запускал его автоматически, или сервер отправлял команды пользователю в cmd, или сам средствами например модуля os ( в python ) лазил в файлах пользователя, мне даже не нужно удалять и создавать файл, мне нужна возможность перемещаться по директориям и читать названия файлов...

Стандартные команды телнета и сами позволяют получить инфу с файловой системы

Но как это сделать через сокет?
 

z3r0c10wn

Grey Team
04.09.2017
229
295
BIT
195
Здравствуйте, мне необходимо что бы сервер стоял на обычном сокете, и когда пользователь подключается к серверу через telnet то сервер или отправлял файл на систему пользователя и запускал его автоматически, или сервер отправлял команды пользователю в cmd, или сам средствами например модуля os ( в python ) лазил в файлах пользователя, мне даже не нужно удалять и создавать файл, мне нужна возможность перемещаться по директориям и читать названия файлов...



Но как это сделать через сокет?
Прокиньте оболочку -> загрузите файл -> выполните его через оболочку
Выглядит это так клиент прокидывает через телнет оболочку и подлючается агентом на сервер,тот в свою очередь отправляет клиенту файл и отправляет в оболочку команду на его исполнение.
Только это все очень не секурно -> если вы в рамках пентеста это пытаетесь сделать то запалит любой АВ - если вам для автоматизации каких либо задачек это надо то пишите нормальное клиент-серверное решение и подписывайте (телнет явно не для этих целей )
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!