RDP Sessions Abuse
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Αν η εξωτερική ομάδα έχει πρόσβαση RDP σε οποιονδήποτε υπολογιστή στο τρέχον domain, ένας επιτιθέμενος θα μπορούσε να παραβιάσει αυτόν τον υπολογιστή και να περιμένει αυτόν.
Μόλις ο χρήστης αποκτήσει πρόσβαση μέσω RDP, ο επιτιθέμενος μπορεί να μεταπηδήσει στη συνεδρία αυτού του χρήστη και να καταχραστεί τα δικαιώματά του στο εξωτερικό domain.
Check άλλους τρόπους για να κλέψετε συνεδρίες με άλλα εργαλεία σε αυτή τη σελίδα.
If a user access via RDP into a machine where an attacker is waiting for him, the attacker will be able to inject a beacon in the RDP session of the user and if the victim mounted his drive when accessing via RDP, the attacker could access it.
In this case you could just συμβιβάσετε the θύματος αρχικό υπολογιστή by writing a backdoor in the φάκελο εκκίνησης.
Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)