RDP Sessions Abuse
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Ako spoljašnja grupa ima RDP pristup bilo kojem računaru u trenutnom domenu, napadač bi mogao kompromitovati taj računar i čekati ga.
Kada taj korisnik pristupi putem RDP-a, napadač može preći na sesiju tog korisnika i zloupotrebiti njegove dozvole u spoljašnjem domenu.
Check other ways to steal sessions with other tools in this page.
Ako korisnik pristupi RDP-u na mašini gde napadač čeka na njega, napadač će moći da ubaci beacon u RDP sesiju korisnika i ako je žrtva montirala svoj disk prilikom pristupa putem RDP-a, napadač bi mogao da mu pristupi.
U ovom slučaju, mogli biste samo da kompromitujete originalni računar žrtve tako što ćete napisati backdoor u startup folder.
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)