RDP Sessions Abuse
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Αν η εξωτερική ομάδα έχει πρόσβαση RDP σε οποιονδήποτε υπολογιστή στο τρέχον domain, ένας επιτιθέμενος θα μπορούσε να παραβιάσει αυτόν τον υπολογιστή και να περιμένει αυτόν.
Μόλις ο χρήστης αποκτήσει πρόσβαση μέσω RDP, ο επιτιθέμενος μπορεί να μεταπηδήσει στη συνεδρία αυτού του χρήστη και να καταχραστεί τα δικαιώματά του στο εξωτερικό domain.
Ελέγξτε άλλους τρόπους για να κλέψετε συνεδρίες με άλλα εργαλεία σε αυτή τη σελίδα.
Εάν ένας χρήστης αποκτήσει πρόσβαση μέσω RDP σε μια μηχανή όπου ένας επιτιθέμενος περιμένει γι' αυτόν, ο επιτιθέμενος θα είναι σε θέση να εισάγει ένα beacon στη συνεδρία RDP του χρήστη και αν το θύμα έχει συνδέσει τον δίσκο του κατά την πρόσβαση μέσω RDP, ο επιτιθέμενος θα μπορούσε να έχει πρόσβαση σε αυτόν.
Σε αυτή την περίπτωση, θα μπορούσατε απλώς να συμβιβάσετε τον αρχικό υπολογιστή του θύματος γράφοντας μια πίσω πόρτα στον φάκελο εκκίνησης.
Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)