HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > АнтиАдмин
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Back connect RDP session
  #1  
Старый 24.07.2009, 14:02
dd_
Познающий
Регистрация: 17.04.2008
Сообщений: 37
С нами: 9508625

Репутация: 12
По умолчанию Back connect RDP session

Начнем с конца: Нужно получить RDP сессию, либо любую сессию интерактивного управления

Теперь что имеем:
Сеть за NAT'ом, внутри сети есть инсайдер на машине Windows, можем получить удаленный shell (cmd) на его машине с помощью бек коннекта, так как снаружи закрыты все порты.

Каким образом мы можем back connect'ом организовать любую сессию удаленного управления рабочим столом Windows?
 

  #2  
Старый 24.07.2009, 14:08
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
С нами: 9561436

Репутация: 462
По умолчанию

Где то тут уже была такая тема..причём недавно созданная

http://www.governmentsecurity.org/forum/index.php?showtopic=3468
 

  #3  
Старый 24.07.2009, 14:37
dd_
Познающий
Регистрация: 17.04.2008
Сообщений: 37
С нами: 9508625

Репутация: 12
По умолчанию

включить RDP через shell известно как, это не проблема

проблема как обойти фаер, пробросить порт через стенку с помощью техники именно бек коннекта, но что бы вместо сессии текстового shell'a мы получили интерактивный shell, либо RDP, либо VNC, Radmin, да абсолютно любой
 

  #4  
Старый 25.07.2009, 01:35
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
С нами: 9600218

Репутация: 277


По умолчанию

Цитата:
Сообщение от dd_  
Начнем с конца: Нужно получить RDP сессию, либо любую сессию интерактивного управления

Теперь что имеем:
Сеть за NAT'ом, внутри сети есть инсайдер на машине Windows, можем получить удаленный shell (cmd) на его машине с помощью бек коннекта, так как снаружи закрыты все порты.

Каким образом мы можем back connect'ом организовать любую сессию удаленного управления рабочим столом Windows?
если закрыты все порты,тогда как он с инетом связан??
мб открыты порты 80 или 443 имхо,так они нужны для инета
ПОлу4ить удаленныи шелл есть несколько путеи
Посканировать откуда идет выход к инету(шлюз) и поробывать ломануть его(поробуи тем же икспаидером или метасплоитом)
 

  #5  
Старый 25.07.2009, 02:37
ShAnKaR
Постоянный
Регистрация: 14.07.2005
Сообщений: 964
С нами: 10960226

Репутация: 1424


По умолчанию

Цитата:
Сообщение от dd_  
включить RDP через shell известно как, это не проблема

проблема как обойти фаер, пробросить порт через стенку с помощью техники именно бек коннекта, но что бы вместо сессии текстового shell'a мы получили интерактивный shell, либо RDP, либо VNC, Radmin, да абсолютно любой
vnc может reverse connect делать
гугл reverse vnc
 

  #6  
Старый 27.07.2009, 01:27
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
С нами: 9600218

Репутация: 277


По умолчанию

ТС удаленно установи к нему Hamachi,тебе даст аипи(маски 5.*.*.*) и сам подлю4ись,когда полу4ишь cmd-шелл
Цитата:
vnc может reverse connect делать
гугл reverse vnc
внц не обходит нат,как и радмин
 

  #7  
Старый 27.07.2009, 02:05
ShAnKaR
Постоянный
Регистрация: 14.07.2005
Сообщений: 964
С нами: 10960226

Репутация: 1424


По умолчанию

Цитата:
Сообщение от Xcontrol212  
ТС удаленно установи к нему Hamachi,тебе даст аипи(маски 5.*.*.*) и сам подлю4ись,когда полу4ишь cmd-шелл

внц не обходит нат,как и радмин
естественно нужен хотябы клиент без ната.
 

  #8  
Старый 27.07.2009, 02:13
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
С нами: 9600218

Репутация: 277


По умолчанию

Цитата:
естественно нужен хотябы клиент без ната.
можна не му4аться,зака4ать сразу TeamViewer 4 или хама4и поднимеш аипи и так подлю4аешься=)
А хотя мы не ищем легких путеи=\
 

  #9  
Старый 27.07.2009, 04:56
ShAnKaR
Постоянный
Регистрация: 14.07.2005
Сообщений: 964
С нами: 10960226

Репутация: 1424


По умолчанию

Цитата:
Сообщение от Xcontrol212  
поднимеш аипи и так подлю4аешься=)
ну можно конечно использовать их сервера, но я вот честно лучше свой буду использовать доверенный чем пускать траф через хрен знает что.
так что я ищу надежные пути конечно.

Последний раз редактировалось ShAnKaR; 27.07.2009 в 04:59..
 

  #10  
Старый 27.07.2009, 10:24
dd_
Познающий
Регистрация: 17.04.2008
Сообщений: 37
С нами: 9508625

Репутация: 12
По умолчанию

Цитата:
Сообщение от ShAnKaR  
ну можно конечно использовать их сервера, но я вот честно лучше свой буду использовать доверенный чем пускать траф через хрен знает что.
так что я ищу надежные пути конечно.
вот вот

Цитата:
Сообщение от ShAnKaR  
vnc может reverse connect делать
гугл reverse vnc
смутила строчка:

"For this to work I assume that you either have:
a "gateway", i.e. a computer which is not behind a NAT router and thus reachable from the outside. Typically, this could be a root server."

но все равно интересная фича, над будет внимательно посмотреть, пасиб за подсказку

Цитата:
Сообщение от Xcontrol212  
если закрыты все порты,тогда как он с инетом связан??
мб открыты порты 80 или 443 имхо,так они нужны для инета
ПОлу4ить удаленныи шелл есть несколько путеи
Посканировать откуда идет выход к инету(шлюз) и поробывать ломануть его(поробуи тем же икспаидером или метасплоитом)
закрыты порты снаружи изнутри пускает по всем, ток 80 и 443 фильтруется squid'ом.


Неужели нет способа netcat'ом завернуть траф какой либо сессии удаленного управления?
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обзор уязвимостей Simple Machines Forum] FeraS Уязвимости CMS / форумов 74 21.12.2017 09:27
php-fusion v6.00.306 помогите чайнику firemen Уязвимости CMS / форумов 16 11.06.2006 14:55
MegaProxy LoFFi Анонимность 1 13.05.2006 22:38
Порты троянов bxN5 Защита ОС: вирусы, антивирусы, файрволы. 4 06.05.2006 22:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...