3389 - Pentesting RDP
Usanidi uliopo mara moja kwa ajili ya tathmini ya udhaifu & kupima usalama. Tekeleza pentest kamili kutoka popote na zana na vipengele zaidi ya 20 ambavyo vinakwenda kutoka uchunguzi hadi ripoti. Hatuchukui nafasi ya wapima usalama - tunatengeneza zana za desturi, moduli za ugunduzi & uchimbaji ili kuwarudishia muda wa kuchimba kwa kina, kufungua mabakuli, na kufurahi.
Taarifa Msingi
Iliyoundwa na Microsoft, Itifaki ya Desktop ya Mbali (RDP) imeundwa kuwezesha uhusiano wa kiolesura cha picha kati ya kompyuta kupitia mtandao. Ili kuanzisha uhusiano kama huo, programu ya mteja wa RDP hutumiwa na mtumiaji, na kwa wakati huo huo, kompyuta ya mbali inahitajika kuendesha programu ya RDP ya seva. Usanidi huu unaruhusu kudhibiti na kupata kwa urahisi mazingira ya desktop ya kompyuta ya mbali, kimsingi kuleta kiolesura chake kwenye kifaa cha mtumiaji kwa karibu.
Bandari ya msingi: 3389
Uchambuzi
Kiotomatiki
Inachunguza usimbaji wa data uliopo na udhaifu wa DoS (bila kusababisha DoS kwa huduma) na kupata habari za NTLM Windows (toleo).
Jihadharini, unaweza kufunga akaunti
Password Spraying
Jihadharini, unaweza kufunga akaunti
Unganisha na sifa/hash inayojulikana
Angalia vibali vilivyofahamika dhidi ya huduma za RDP
rdp_check.py kutoka impacket inakuwezesha kuangalia ikiwa baadhi ya vibali ni halali kwa huduma ya RDP:
Mipangilio inapatikana mara moja kwa tathmini ya udhaifu na upimaji wa kuingilia. Tekeleza upimaji kamili kutoka mahali popote na zana na vipengele zaidi ya 20 vinavyoanzia uchunguzi hadi ripoti. Hatuchukui nafasi ya wapimaji wa kuingilia - tunatengeneza zana za kawaida, moduli za ugunduzi na uvamizi ili kuwapa muda wa kuchimba kwa kina, kuvunja mifumo, na kufurahia.
Mashambulizi
Wizi wa Kikao
Kwa ruhusa za SYSTEM unaweza kupata kikao cha RDP kilichofunguliwa na mtumiaji yeyote bila haja ya kujua nenosiri la mmiliki.
Pata vikao vilivyofunguliwa:
Upatikanaji wa kikao kilichochaguliwa
Sasa utakuwa ndani ya kikao cha RDP kilichochaguliwa na utalazimika kujifanya kuwa mtumiaji kwa kutumia zana na vipengele vya Windows pekee.
Muhimu: Unapopata ufikiaji wa vikao vya RDP vilivyopo utamfukuza mtumiaji aliyekuwa akitumia.
Unaweza kupata nywila kutoka kwa mchakato wa kudumpi, lakini njia hii ni haraka zaidi na itakuruhusu kuingiliana na desktopi za vitu vya mtumiaji (nywila kwenye notepad bila kuokolewa kwenye diski, vikao vingine vya RDP vilivyofunguliwa kwenye mashine nyingine...)
Mimikatz
Unaweza pia kutumia mimikatz kufanya hivi:
Vipindi vya Sticky-keys & Utilman
Kwa kuunganisha mbinu hii na stickykeys au utilman utaweza kufikia CMD ya utawala na kikao chochote cha RDP wakati wowote
Unaweza kutafuta RDP ambazo tayari zimeingiliwa na moja ya mbinu hizi kwa kutumia: https://github.com/linuz/Sticky-Keys-Slayer
Uingizaji wa Mchakato wa RDP
Ikiwa mtu kutoka kwenye uwanja tofauti au na mamlaka bora kuingia kupitia RDP kwenye PC ambapo wewe ni Msimamizi, unaweza kuingiza ishara yako katika mchakato wa kikao chake cha RDP na kutenda kama yeye:
pageRDP Sessions AbuseKuongeza Mtumiaji kwenye Kikundi cha RDP
Zana za Kiotomatiki
AutoRDPwn ni mfumo wa baada ya uchimbaji ulioandikwa kwa Powershell, ulioundwa kimsingi kwa ajili ya kiotomatiki cha shambulio la Shadow kwenye kompyuta za Microsoft Windows. Udhaifu huu (uliouorodheshwa kama kipengele na Microsoft) huruhusu mshambuliaji wa mbali kuona desktop ya mwathiriwa wake bila idhini yake, na hata kuudhibiti kwa ombi, kwa kutumia zana zilizojengwa kwenye mfumo wa uendeshaji yenyewe.
Udhibiti wa panya na kibodi kiotomatiki kutoka kwenye mstari wa amri
Udhibiti wa ubao wa kunakili kiotomatiki kutoka kwenye mstari wa amri
Kuchochea proxi ya SOCKS kutoka kwa mteja ambayo inaelekeza mawasiliano ya mtandao kwenye lengo kupitia RDP
Kutekeleza amri za SHELL na PowerShell za kiholela kwenye lengo bila kupakia faili
Pakia na pakua faili kutoka/kwenye lengo hata wakati uhamishaji wa faili umezimwa kwenye lengo
Amri za Kiotomatiki za HackTricks
Mipangilio inapatikana mara moja kwa tathmini ya udhaifu na upenyezaji. Tekeleza pentest kamili kutoka popote ukiwa na zana na vipengele zaidi ya 20 vinavyoanzia uchunguzi hadi ripoti. Hatuchukui nafasi ya wapimaji wa pentest - tuna
Last updated