發表文章

目前顯示的是有「rdp」標籤的文章

Windows 連接埠轉發 - SSH.exe

圖片
 Windows 連接埠轉發 - SSH.exe Windows 自 1709 (Windows 10 Fall Creators Update) 以後的版本預設已在系統內建了相關 SSH 的程式,路徑在 %systemdrive%\Windows\System32\OpenSSH\* 底下 例如 scp.exe、sftp.exe、ssh.exe、etc... 可以直接在 command 底下使用者些指令,例如傳送檔案到某一台 Linux Documents 目錄下 指令 scp "D:\test.txt" kali@10.96.249.77:~/Documents/ 可以看到正確的傳送過去 透過這個簡單的演示告知我們在現在化的 Windows 機器上我們可以更方便的直接使用這些指令而不需要另外安裝相關程式,接下來我們將透過一台對外僅開放 3389 RDP 的 Windows 伺服器與前面所學的遠端動態連接 Port 的方式來利用 Windows Server 事實上沒有甚麼不一樣,僅是跳板的伺服器換成了 Windows 伺服器而已 靶機練習環境 攻擊機 192.168.45.250 靶機 192.168.242.64、10.4.242.215 rustscan 後發現我們可以進入的第一台 RDP 伺服器是 192.168.242.64 延續上幾節曾拿過的密碼如下,依據名稱來看優先使用第二個來測試  RDP 登入  - hr_admin : Welcome1234  - rdp_admin : P@ssw0rd!  - database_admin : sqlpass123 指令 xfreerdp /u:rdp_admin /p:P@ssw0rd! /v:192.168.242.64 順利登入如下,並看到該台 Windows 有另外一隻腳 10.4.242.64 所以要去到 10.4.242.0/24 就是要透過該台 Windows 去存取 透過 where ssh 指令查看與確認該台 Windows 伺服器有支援 SSH.exe 再透過 ssh.exe -V 確認一下版本,要高於 7.6 的版本才有支援動態連接 Port 轉發 可以看到版本是 8.1 指令與...

帳號驗證服務攻擊

圖片
 帳號驗證服務攻擊 SSH & RDP 破密攻擊 靶機 1 : 192.168.226.201 第一步 rustscan,└─$ rustscan -a 192.168.226.201 --scripts none --ulimit 5000  22 & 2222 Port nmap 查看 22, 2222 服務,└─$ sudo nmap -sV -sC -p 22,2222 192.168.226.201  - 22 : OpenSSH 8.9p1  - 2222 : OpenSSH 8.2p1 題目有另外說明攻擊 2222 端口,也提供了一個帳號 george,因為將使用 rockyou.txt 當作字典檔,所以要先解壓縮 gzip -d 接著 hydra 直接下去即可 └─$ hydra -l george -P /usr/share/wordlists/rockyou.txt -s 2222 ssh://192.168.226.201 瞬間拿到密碼 chocolate 登入後查找 flag,└─$ ssh -p 2222 george@192.168.226.201      靶機 2 : 192.168.226.202 第一步 rustscan,└─$ rustscan -a 192.168.226.202 --scripts none --ulimit 5000 看來是台 Windows,這次針對 RDP 3389 進行破密 本次已知的是某個使用者的密碼為 "SuperS3cure1337#",但不知道使用者帳號 所以這一次變成暴力破解出使用者帳號,一樣使用 hydra 進行暴力破解 但是字典檔變成使用帳號字典檔 /usr/share/wordlists/dirb/others/names.txt 指令如下 └─$ hydra -L /usr/share/wordlists/dirb/others/names.txt -p "SuperS3cure1337#" rdp://192.168.226.202 注意指令已知的用小寫,未知要測試的用大寫  -l : 指定的使用者名稱  -L : 預計使用的使用者字典檔  -p : 已知指定的密碼 ...