RDP Sessions Abuse
Last updated
Last updated
Вивчайте та практикуйте хакінг AWS:HackTricks Training AWS Red Team Expert (ARTE) Вивчайте та практикуйте хакінг GCP: HackTricks Training GCP Red Team Expert (GRTE)
Якщо зовнішня група має доступ RDP до будь-якого комп'ютера в поточному домені, зловмисник може зламати цей комп'ютер і чекати на нього.
Як тільки цей користувач отримав доступ через RDP, зловмисник може перейти до сесії цього користувача і зловживати його правами в зовнішньому домені.
Перевірте інші способи вкрасти сесії з іншими інструментами на цій сторінці.
Якщо користувач отримує доступ через RDP до машини, де зловмисник чекає на нього, зловмисник зможе впровадити маяк у RDP-сесію користувача, і якщо жертва підключила свій диск під час доступу через RDP, зловмисник зможе отримати до нього доступ.
У цьому випадку ви можете просто зламати оригінальний комп'ютер жертви, написавши бекдор у папці автозавантаження.
Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)