domingo, 27 de agosto de 2023

Executando uma Sessão SSH "Invisível" (Stealth SSH)

Execute:

ssh -tt \
-o UserKnownHostsFile=/dev/null \
-o StrictHostKeyChecking=no \
user@host 'TERM=xterm-256color exec bash -i'

O que faz cada parte do comando?
  1. -tt → Força a alocação de dois pseudo-terminais (TTY). Garante uma experiência completa de terminal (cores, redimensionamento, comandos interativos).
  2. -o UserKnownHostsFile=/dev/null → Não grava nada no known_hosts. Zero rastro de que você se conectou a esse IP.
  3. -o StrictHostKeyChecking=no → Ignora verificação de chave do host. Não pergunta nem aborta se a chave for desconhecida ou se tiver mudado.
  4. 'TERM=xterm-256color exec bash -i' → Define um terminal colorido completo e inicia um bash interativo puro.

Assim, criamos uma sessão SSH quase invisível, forçamos um terminal completo e colorido, e abrimos um bash interativo limpo no servidor.

Quando usar:

  • Pentest / Red Team (acesso rápido sem deixar rastros óbvios).
  • Automação onde você precisa de um shell interativo.
  • Ambientes onde o SSH padrão reclama de terminal ou cores.

Outras considerações de segurança:

  • Use apenas em ambientes autorizados.
  • Prefira autenticação por chave SSH (sem senha).
  • No servidor, configure Match no sshd_config para limitar comandos.
  • Para uso extremo, combine com tmux ou screen no remoto.

Nenhum comentário:

Postar um comentário

Observação: somente um membro deste blog pode postar um comentário.

Write-Up: Análise de Segurança e Engenharia Reversa em Aplicação React/Supabase

Neste artigo, documento o processo de análise de segurança e auditoria técnica realizado em uma aplicação web moderna baseada em React (Vite...