ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Безопасность > АнтиАдмин
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Back connect RDP session
  #1  
Старый 24.07.2009, 14:02
dd_
Познающий
Регистрация: 17.04.2008
Сообщений: 37
Провел на форуме:
116391

Репутация: 12
По умолчанию Back connect RDP session

Начнем с конца: Нужно получить RDP сессию, либо любую сессию интерактивного управления

Теперь что имеем:
Сеть за NAT'ом, внутри сети есть инсайдер на машине Windows, можем получить удаленный shell (cmd) на его машине с помощью бек коннекта, так как снаружи закрыты все порты.

Каким образом мы можем back connect'ом организовать любую сессию удаленного управления рабочим столом Windows?
 

  #2  
Старый 24.07.2009, 14:08
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

Где то тут уже была такая тема..причём недавно созданная

http://www.governmentsecurity.org/forum/index.php?showtopic=3468
 

  #3  
Старый 24.07.2009, 14:37
dd_
Познающий
Регистрация: 17.04.2008
Сообщений: 37
Провел на форуме:
116391

Репутация: 12
По умолчанию

включить RDP через shell известно как, это не проблема

проблема как обойти фаер, пробросить порт через стенку с помощью техники именно бек коннекта, но что бы вместо сессии текстового shell'a мы получили интерактивный shell, либо RDP, либо VNC, Radmin, да абсолютно любой
 

  #4  
Старый 25.07.2009, 01:35
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

Цитата:
Сообщение от dd_  
Начнем с конца: Нужно получить RDP сессию, либо любую сессию интерактивного управления

Теперь что имеем:
Сеть за NAT'ом, внутри сети есть инсайдер на машине Windows, можем получить удаленный shell (cmd) на его машине с помощью бек коннекта, так как снаружи закрыты все порты.

Каким образом мы можем back connect'ом организовать любую сессию удаленного управления рабочим столом Windows?
если закрыты все порты,тогда как он с инетом связан??
мб открыты порты 80 или 443 имхо,так они нужны для инета
ПОлу4ить удаленныи шелл есть несколько путеи
Посканировать откуда идет выход к инету(шлюз) и поробывать ломануть его(поробуи тем же икспаидером или метасплоитом)
 

  #5  
Старый 25.07.2009, 02:37
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

Цитата:
Сообщение от dd_  
включить RDP через shell известно как, это не проблема

проблема как обойти фаер, пробросить порт через стенку с помощью техники именно бек коннекта, но что бы вместо сессии текстового shell'a мы получили интерактивный shell, либо RDP, либо VNC, Radmin, да абсолютно любой
vnc может reverse connect делать
гугл reverse vnc
 

  #6  
Старый 27.07.2009, 01:27
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

ТС удаленно установи к нему Hamachi,тебе даст аипи(маски 5.*.*.*) и сам подлю4ись,когда полу4ишь cmd-шелл
Цитата:
vnc может reverse connect делать
гугл reverse vnc
внц не обходит нат,как и радмин
 

  #7  
Старый 27.07.2009, 02:05
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

Цитата:
Сообщение от Xcontrol212  
ТС удаленно установи к нему Hamachi,тебе даст аипи(маски 5.*.*.*) и сам подлю4ись,когда полу4ишь cmd-шелл

внц не обходит нат,как и радмин
естественно нужен хотябы клиент без ната.
 

  #8  
Старый 27.07.2009, 02:13
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

Цитата:
естественно нужен хотябы клиент без ната.
можна не му4аться,зака4ать сразу TeamViewer 4 или хама4и поднимеш аипи и так подлю4аешься=)
А хотя мы не ищем легких путеи=\
 

  #9  
Старый 27.07.2009, 04:56
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

Цитата:
Сообщение от Xcontrol212  
поднимеш аипи и так подлю4аешься=)
ну можно конечно использовать их сервера, но я вот честно лучше свой буду использовать доверенный чем пускать траф через хрен знает что.
так что я ищу надежные пути конечно.

Последний раз редактировалось ShAnKaR; 27.07.2009 в 04:59..
 

  #10  
Старый 27.07.2009, 10:24
dd_
Познающий
Регистрация: 17.04.2008
Сообщений: 37
Провел на форуме:
116391

Репутация: 12
По умолчанию

Цитата:
Сообщение от ShAnKaR  
ну можно конечно использовать их сервера, но я вот честно лучше свой буду использовать доверенный чем пускать траф через хрен знает что.
так что я ищу надежные пути конечно.
вот вот

Цитата:
Сообщение от ShAnKaR  
vnc может reverse connect делать
гугл reverse vnc
смутила строчка:

"For this to work I assume that you either have:
a "gateway", i.e. a computer which is not behind a NAT router and thus reachable from the outside. Typically, this could be a root server."

но все равно интересная фича, над будет внимательно посмотреть, пасиб за подсказку

Цитата:
Сообщение от Xcontrol212  
если закрыты все порты,тогда как он с инетом связан??
мб открыты порты 80 или 443 имхо,так они нужны для инета
ПОлу4ить удаленныи шелл есть несколько путеи
Посканировать откуда идет выход к инету(шлюз) и поробывать ломануть его(поробуи тем же икспаидером или метасплоитом)
закрыты порты снаружи изнутри пускает по всем, ток 80 и 443 фильтруется squid'ом.


Неужели нет способа netcat'ом завернуть траф какой либо сессии удаленного управления?
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ