23 - Pentesting Telnet
Configuração instantaneamente disponível para avaliação de vulnerabilidades e testes de penetração. Execute um pentest completo de qualquer lugar com mais de 20 ferramentas e recursos que vão de reconhecimento a relatórios. Não substituímos os pentesters - desenvolvemos ferramentas personalizadas, módulos de detecção e exploração para dar a eles mais tempo para investigar mais a fundo, estourar shells e se divertir.
Informações Básicas
Telnet é um protocolo de rede que oferece aos usuários uma maneira INsegura de acessar um computador através de uma rede.
Porta padrão: 23
Enumeração
Captura de Banner
Todas as enumerações interessantes podem ser realizadas pelo nmap:
O script telnet-ntlm-info.nse
obterá informações NTLM (versões do Windows).
Do telnet RFC: No Protocolo TELNET existem várias "opções" que serão sancionadas e podem ser usadas com a estrutura "DO, DON'T, WILL, WON'T" para permitir que um usuário e um servidor concordem em usar um conjunto mais elaborado (ou talvez apenas diferente) de convenções para sua conexão TELNET. Essas opções podem incluir a mudança do conjunto de caracteres, o modo de eco, etc.
Eu sei que é possível enumerar essas opções, mas não sei como, então me avise se souber como.
Arquivo de configuração
HackTricks Comandos Automáticos
Configuração disponível instantaneamente para avaliação de vulnerabilidades e testes de penetração. Realize um teste de penetração completo de qualquer lugar com mais de 20 ferramentas e recursos que vão de reconhecimento a relatórios. Não substituímos os pentesters - desenvolvemos ferramentas personalizadas, módulos de detecção e exploração para dar a eles mais tempo para investigar mais a fundo, explorar vulnerabilidades e se divertir.
Last updated