Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   АнтиАдмин (https://forum.antichat.xyz/forumdisplay.php?f=20)
-   -   Back connect RDP session (https://forum.antichat.xyz/showthread.php?t=131164)

dd_ 24.07.2009 14:02

Back connect RDP session
 
Начнем с конца: Нужно получить RDP сессию, либо любую сессию интерактивного управления

Теперь что имеем:
Сеть за NAT'ом, внутри сети есть инсайдер на машине Windows, можем получить удаленный shell (cmd) на его машине с помощью бек коннекта, так как снаружи закрыты все порты.

Каким образом мы можем back connect'ом организовать любую сессию удаленного управления рабочим столом Windows?

ph1l1ster 24.07.2009 14:08

Где то тут уже была такая тема..причём недавно созданная

http://www.governmentsecurity.org/forum/index.php?showtopic=3468

dd_ 24.07.2009 14:37

включить RDP через shell известно как, это не проблема

проблема как обойти фаер, пробросить порт через стенку с помощью техники именно бек коннекта, но что бы вместо сессии текстового shell'a мы получили интерактивный shell, либо RDP, либо VNC, Radmin, да абсолютно любой

Xcontrol212 25.07.2009 01:35

Цитата:

Сообщение от dd_
Начнем с конца: Нужно получить RDP сессию, либо любую сессию интерактивного управления

Теперь что имеем:
Сеть за NAT'ом, внутри сети есть инсайдер на машине Windows, можем получить удаленный shell (cmd) на его машине с помощью бек коннекта, так как снаружи закрыты все порты.

Каким образом мы можем back connect'ом организовать любую сессию удаленного управления рабочим столом Windows?

если закрыты все порты,тогда как он с инетом связан??
мб открыты порты 80 или 443 имхо,так они нужны для инета
ПОлу4ить удаленныи шелл есть несколько путеи
Посканировать откуда идет выход к инету(шлюз) и поробывать ломануть его(поробуи тем же икспаидером или метасплоитом)

ShAnKaR 25.07.2009 02:37

Цитата:

Сообщение от dd_
включить RDP через shell известно как, это не проблема

проблема как обойти фаер, пробросить порт через стенку с помощью техники именно бек коннекта, но что бы вместо сессии текстового shell'a мы получили интерактивный shell, либо RDP, либо VNC, Radmin, да абсолютно любой

vnc может reverse connect делать
гугл reverse vnc

Xcontrol212 27.07.2009 01:27

ТС удаленно установи к нему Hamachi,тебе даст аипи(маски 5.*.*.*) и сам подлю4ись,когда полу4ишь cmd-шелл
Цитата:

vnc может reverse connect делать
гугл reverse vnc
внц не обходит нат,как и радмин

ShAnKaR 27.07.2009 02:05

Цитата:

Сообщение от Xcontrol212
ТС удаленно установи к нему Hamachi,тебе даст аипи(маски 5.*.*.*) и сам подлю4ись,когда полу4ишь cmd-шелл

внц не обходит нат,как и радмин

естественно нужен хотябы клиент без ната.

Xcontrol212 27.07.2009 02:13

Цитата:

естественно нужен хотябы клиент без ната.
можна не му4аться,зака4ать сразу TeamViewer 4 или хама4и поднимеш аипи и так подлю4аешься=)
А хотя мы не ищем легких путеи=\

ShAnKaR 27.07.2009 04:56

Цитата:

Сообщение от Xcontrol212
поднимеш аипи и так подлю4аешься=)

ну можно конечно использовать их сервера, но я вот честно лучше свой буду использовать доверенный чем пускать траф через хрен знает что.
так что я ищу надежные пути конечно.

dd_ 27.07.2009 10:24

Цитата:

Сообщение от ShAnKaR
ну можно конечно использовать их сервера, но я вот честно лучше свой буду использовать доверенный чем пускать траф через хрен знает что.
так что я ищу надежные пути конечно.

вот вот

Цитата:

Сообщение от ShAnKaR
vnc может reverse connect делать
гугл reverse vnc

смутила строчка:

"For this to work I assume that you either have:
a "gateway", i.e. a computer which is not behind a NAT router and thus reachable from the outside. Typically, this could be a root server."

но все равно интересная фича, над будет внимательно посмотреть, пасиб за подсказку

Цитата:

Сообщение от Xcontrol212
если закрыты все порты,тогда как он с инетом связан??
мб открыты порты 80 или 443 имхо,так они нужны для инета
ПОлу4ить удаленныи шелл есть несколько путеи
Посканировать откуда идет выход к инету(шлюз) и поробывать ломануть его(поробуи тем же икспаидером или метасплоитом)

закрыты порты снаружи изнутри пускает по всем, ток 80 и 443 фильтруется squid'ом.


Неужели нет способа netcat'ом завернуть траф какой либо сессии удаленного управления?


Время: 14:35