Thursday, June 21, 2007

Netcat & Busybox

Configurazione di netcat su busybox per fare reverse telnet su una console remota e avere accesso ad un database sqlite. Questo permette di avere accesso al database di una macchina di cui non si conosce l'ip e che è sotto firewall.

Utilizzata Busybox 1.2.1. Entrare in "Networking Utilities"e attivare "nc" e "gaping security hole" (altrimenti l'opzione -e non viene attivata).

Sul server da cui si vuole accedere alla console digitare:
#nc -vv -l -p 80
Sulla console creare il comando eseguibile opendb.sh:
#!/bin/sh
sqlite /usr/secure/database/manager994.db

quindi eseguire il comando
#nc -e opendb.sh xxx.xxx.xxx.xxx 80
dove xxx.xxx.xxx.xxx è l'ip del server