<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Backdoor &#8211; Peneter.com</title>
	<atom:link href="https://blog.peneter.com/tag/backdoor/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.peneter.com</link>
	<description>Penetration Tester</description>
	<lastBuildDate>Tue, 12 Oct 2021 19:48:16 +0000</lastBuildDate>
	<language>fa-IR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>بکدور چیست؟</title>
		<link>https://blog.peneter.com/backdoor-overview/</link>
					<comments>https://blog.peneter.com/backdoor-overview/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Tue, 12 Oct 2021 19:51:58 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[Backdoor]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=887</guid>

					<description><![CDATA[بخش اول-> انواع نحوه عملکرد بخش دوم->بکدور روی سیستم عامل ویندوز بخش سوم-> بکدور روی سیستم عامل لینوکس بخش چهارم -> بکدور روی وب بخش...]]></description>
										<content:encoded><![CDATA[<p>بخش اول-> انواع نحوه عملکرد<br />
بخش دوم->بکدور روی سیستم عامل ویندوز<br />
بخش سوم-> بکدور روی سیستم عامل لینوکس<br />
بخش چهارم -> بکدور روی وب<br />
بخش پنجم -> بکدور روی موبایل<br />
بیشتر افراد به خاطر متن باز بودن یک برنامه یا حتی داشتن آنتی ویروس یا فایروال فکر می کنند که دارای امنیت بسیار بالایی هستند و هرگونه تهدید توسط تجهیزات امنیتی شناسایی و ختثی می شود.بکدور یک قابلیت سیستم یا کدی مخرب است که هکرها توسط ان به صورت ریموت می توانند سیستم مانیتور و کنترل کنند.بکدورها می توانند در فرآیند تولید یاطراحی سیستم اضافه شوند یا در فرآیند تیم های توسعه اضافه شوند.در این بین بعضی از بکدورهام در بعد از هک شدن شرکت های توسعه دهنده یا برنامه نویس ها که پلاگین یا سیستم مدیریت محتوا CMS را فارسی سازی می کنند اضافه می شوند.<br />
انواع بکدورها<br />
application backdoor<br />
نرم افزارهای کاربردی که بدافزار به آن ها اضافه می شوند و سپس در سطح اینترنت پخش می شوند.  مثال وب پلاگین ها و سیستم های مدیریت محتوا . مثال موبایل برنامه ها بازی های اندرویید که RAT به آن ها بایند شده. کرک های برنامه های ویندوزی که به آن ها RAT بایند شده.<br />
رت یا Remote Access Trojan جاسوس افزار برای مانیتور و کنترل سیستم عامل هاست ویندوز لینوکس مک اندرویید IOS.<br />
فرایند Bind در واقع چسباندن دو فایل اجرایی به وسیله برنامه نویسی یا استفاده از ترفند هایی مثل SFX با winrar<br />
system backdoor<br />
نرم افزارهایی هستند که هدفشان جاسوسی است. شاید به عنوان بازی معرفی شوند ولی با ایجاد تکنیک های سعی در جمع آوری اطلاعات از محیط اطراف گیمرها دارند یا نرم افزارهای کاربردی که بسیاری از کارمندان از آن استفاده می کنند.<br />
Crypto backdoor<br />
طراحی الگوریتم های رمزنگاری که دارای ضعف هستند و اجازه شنود را در ارتباطات رمزشده را می دهند. نمونه<br />
Heartbleed<br />
<code>https://heartbleed.com/</code><br />
hardware backdoor<br />
طراحی تروجان های سخت افزاری برای مانیتور شبکه یا ارسال داده به بیرون شبکه نمونه بکدوری که تیم  TAO NSA برای سخت افزارهای شبکه طراحی کرده بود که توسط اسنودن افشا شد.<br />
<code>https://en.wikipedia.org/wiki/Tailored_Access_Operations</code><br />
چطوری کار میکنند؟ مکانیسم عملکرد<br />
special credentials<br />
استفاده از یوزر و پسوردهای پیش فرض در سیستم که می توانند در کد سیستم قرار بگیرند مثلا Hard coded backdoor در برنامه های اندرویید. ولی ساده ترین حالت یوزر و پسورد دیفالت. یا ساخت یوزر و پسورد ثانویه روی سیستم شما<br />
unintended network activity<br />
ایجاد سوکت ( IP+ port)‌ بر روی سیستم عامل شما که هکر اجازه اتصال از خارج شبکه را بدون احراز هویت دارد و سطح دسترسی هم چک نخواهد شد. ایجاد Route یا مسیر ایستا بر روی سیستم عامل شما یا تجهیزات شبکه شما.<br />
hidden functionality<br />
قابلیت های مخفی در سیستم مثلا در سیستم عامل یک سوییچ از کامند که مستند نشده است. در سیستم عامل امکان ارسال کامند از راه دور.<br />
miss configuration<br />
با تغییر در تنظیمات سیستم امکان شنود یا نفوذ میسر میشود. عوض کردن رمزنگاری. any to any فایروال و غیره<br />
logic bomb<br />
بعضی موقع ها بکدورها در شرایط خاص اجرا می شوند می تواند در ساعت مشخص برنامه اجرا شود یا اسکرین شات گرفته شود و &#8230; .<br />
چطوری بکدورها شناسایی  می شوند؟<br />
فرایند شناسایی بکدور کار پیچیده ای هست چرا که نیازمند دانش بر روی malware analysis هست که به صورت ایستا پویا و حتی هیبرید سخت افزار و نرم افزار مورد ارزیابی قرار بگیرد.<br />
<code>https://www.amazon.com/Practical-Malware-Analysis-Hands-Dissecting/dp/1593272901</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/backdoor-overview/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>توسعه ابزار تست نفوذ – Maintain Access (گام 4 – تخصصی)</title>
		<link>https://blog.peneter.com/maintainacces-and-privilege-escalation/</link>
					<comments>https://blog.peneter.com/maintainacces-and-privilege-escalation/#comments</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Sat, 26 Jun 2021 19:30:21 +0000</pubDate>
				<category><![CDATA[تست نفوذ]]></category>
		<category><![CDATA[تست نفوذ شبکه]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[Backdoor]]></category>
		<category><![CDATA[Maintain_Access]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=577</guid>

					<description><![CDATA[در جلسات گذشته به گام های Information Gathering , Scanning and enumeration و Exploiting اشاره کردیم و ابزارهای مطرح را معرفی کردیم در این جلسه...]]></description>
										<content:encoded><![CDATA[<p>در جلسات گذشته به گام های Information Gathering , Scanning and enumeration  و Exploiting اشاره کردیم و ابزارهای مطرح را معرفی کردیم در این جلسه به گام چهارم و ثبت دسترسی می رسیم Maintain Access این مرحله در در خود Privilege Escalation  را دارد .<br />
Maintain Access همان بکدور می باشد<br />
تغییر در سیستم یا اضافه کردن کدی که به هکر بعد از ریستارت شدن سیستم دوباره اجازه دسترسی به سیستم را می دهد. حتی استفاده از خود قابلیت های سیستم می تواند به عنوان backdoor باشد<br />
 https://attack.mitre.org/tactics/TA0003/<br />
Privilege Escalation چیست<br />
همان طور که در جلسه گذشته به اکسپلویت اشاره شد پس از کشف آسیب پذیری و اکسپلویت به سیستم دسترسی پیدا می شود اما سطح دسترسی در اکثر اوقات بسیار محدود هست برای واضح شدن موضوع وقتی یک سایتی هک میشه هکر برای ثبت دسترسی وب شل های مختلف را روی سایت قرار می دهد .<br />
https://attack.mitre.org/tactics/TA0004/</p>
<p>انواع بکدورها<br />
Application<br />
System<br />
Crypto<br />
Hardware<br />
مکانیسم های بکدور<br />
hidden functionality<br />
special credentials<br />
Unintended network Activity</p>
<p>Maintain Access Methods<br />
اضافه کردن یوزر یا عوض کردن پسورد<br />
عوض کردن گروه یوزر ادمین کردن یا حتی عوض کردن پسورد پالیسی بدون نیاز به چنج پسورد در مایکروسافت<br />
استفاده از BITS admin مایکروسافت برای دانلود و اجرای اکسپلویت خاص<br />
دست کاری بوت یا استارت اپ ها<br />
نصب پلاگین روی مرورگرها برای شنود و دزدیدن اطلاعات<br />
دستکاری برنامه های اجرایی در سیستم عامل ، دستکاری سورس کدها ( بارها ریپازیتوری های گیت هاب دستکاری شده اند و کد های بکدور روی لایبری های اوپن سورس قرار گرفته است.)<br />
ساخت یا دستکاری پراسس ها ، مثل ساخت یک سرویس به عنوان بکدور در سیستم عامل<br />
دستکاری Event Trigger در event viewer شما می توانید توسط Event viewer اگر کد event خاصی ایجاد شد یک تسک خاص را ران کنید !<br />
Route مستقیم از بیرون به داخل شبکه  سبب دور زدن فایروال می شود. ساخت یوزر V P N و همچنین استفاده RAT ها که دسترسی ریموت می دهند ! همچنین hijack اکانت های ولید در سازمان مثل اکانت ادمین سازمان می تونه یک بکدور حیاتی در سازمان بشه که به V P N  ، MAIL و کلیه دیتابیس و سرویس های دیگر دسترسی دارد.<br />
جایگزین کردن لایبری های حساس با لایبری های که سبب دسترسی می شوند مثلا Shimrat قابلیت بایپس UAC را دارد !<br />
پخش IMAGE ها DOCKER ها و برنامه های کاربردی مختلف که دستکاری شده اند . حتی CMS های مختلف که سایت سازنده می زاره اگر هک بشه می تونه روش بکدور و وب شل قرار بگیره چون سورس تراست هست برای همه دانلود می کند.<br />
استفاده از SSH-keygen برای بکدور روی سرورهای لینوکسی یا بدافزارهای که قابلیت سرقت private key دارند از روی سیستم های مختلف<br />
OFFICE Exploit بسیار متداول در چندین سال مورد استفاده هکرها بوده که توسط ماکروها فایل مخرب را روی سیستم های ویندوزی اجرا می کرند حتی اکسپلویت های PDF که با اجرا آن باز فایل مخرب دانلود و اجرا می شد برای بکدور در سازمان ها مورد استفاده قرار می گیرد.<br />
بکدور روی فریمور BIOS (Basic Input/Output System) and The Unified Extensible Firmware Interface (UEFI)  جزو بکدورهای خیلی خاص  حتی اکسپلویت های مختلف در سال های گذشته برای دور زدن BOOT Integrity در سیسکو منشتر شده است.<br />
task schedule / cronjobs بسیار ابزارهای کاربردی برای بکدور گذاشتن هستند که  خیلی مورد استفاده هکرها هست.<br />
طراجی نرم افزارهای کاربردی و جایگزین با نسخه اصلی آن ها مثل طراحی Windows Defender یا حتی اسکریپت های پاورشل در ویندوز<br />
باز کردن سوکت به بیرون شبکه برای جابجایی اطلاعات و استفاده بکدور</p>
<p>Priviledge Escalation<br />
Horizontal privilege escalation<br />
همان Account Take over اکانت دیگری در همان سطح دسترسی به توانیم دسترسی پیدا کنیم یکی باگ بانتی های متداول می باشد.<br />
Vertical privilege escalation<br />
بالا بردن سطح دسترسی یا همان vertical  PE یعنی اکانت با پایین تر سطح دسترسی را تبدیل به<br />
Local Administrator<br />
Domain Administrator<br />
NT_Authority<br />
ROOT<br />
از جمله روش های بالا بردن سطح دسترسی<br />
دور زدن مکانیسم کنترل سطح دسترسی یا ارتقا دسترسی مثل UAC SUDO که در ویندوز و لینوکس برای اجرا کارهای با دسترسی بالاتر باید یوزر خودش را تعیین سطح دسترسی کند. به عنوان مثال پیدا کردن فایل که پرمیشن اجرا دارد و دسترسی روت دارد و هکر می تواند با این فایل در لینوکس سطح دسترسی خود را بالا ببرد<br />
وقتی یوزر ادمین یا روت وارد می شود یک توکن به او تعلق می گیرد روش هایی  برای سرقت توکن وجود دارد که سبب می شود یوزر معمولی دسترسی ادمین یا روت بگیرد</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/maintainacces-and-privilege-escalation/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
