進程注入后門工具Cymothoa
Cymothoa是一款隱秘的后門工具。它通過向目標主機活躍的進程注入惡意代碼,從而獲取和原進程相同的權限。該工具最大的優(yōu)點就是不創(chuàng)建新的進程,不容易被發(fā)現(xiàn)。由于該工具基于ptrace庫,所以適合各種類Unix系統(tǒng)。該工具提供14種攻擊載荷,可以實現(xiàn)各種攻擊和后門。由于該后門是基于進程注入,所以當原有進程結束,后門也會被關閉。所以,滲透測試必須結合自啟動腳本,注入到自啟動服務中(如Web服務),才能使Cymothoa的腳本持久有效。