Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

24.07.2009, 14:02
|
|
Познающий
Регистрация: 17.04.2008
Сообщений: 37
Провел на форуме: 116391
Репутация:
12
|
|
Back connect RDP session
Начнем с конца: Нужно получить RDP сессию, либо любую сессию интерактивного управления
Теперь что имеем:
Сеть за NAT'ом, внутри сети есть инсайдер на машине Windows, можем получить удаленный shell (cmd) на его машине с помощью бек коннекта, так как снаружи закрыты все порты.
Каким образом мы можем back connect'ом организовать любую сессию удаленного управления рабочим столом Windows?
|
|
|

24.07.2009, 14:08
|
|
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме: 2075230
Репутация:
462
|
|
Где то тут уже была такая тема..причём недавно созданная
http://www.governmentsecurity.org/forum/index.php?showtopic=3468
|
|
|

24.07.2009, 14:37
|
|
Познающий
Регистрация: 17.04.2008
Сообщений: 37
Провел на форуме: 116391
Репутация:
12
|
|
включить RDP через shell известно как, это не проблема
проблема как обойти фаер, пробросить порт через стенку с помощью техники именно бек коннекта, но что бы вместо сессии текстового shell'a мы получили интерактивный shell, либо RDP, либо VNC, Radmin, да абсолютно любой
|
|
|

25.07.2009, 01:35
|
|
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме: 2916750
Репутация:
277
|
|
Сообщение от dd_
Начнем с конца: Нужно получить RDP сессию, либо любую сессию интерактивного управления
Теперь что имеем:
Сеть за NAT'ом, внутри сети есть инсайдер на машине Windows, можем получить удаленный shell (cmd) на его машине с помощью бек коннекта, так как снаружи закрыты все порты.
Каким образом мы можем back connect'ом организовать любую сессию удаленного управления рабочим столом Windows?
если закрыты все порты,тогда как он с инетом связан??
мб открыты порты 80 или 443 имхо,так они нужны для инета
ПОлу4ить удаленныи шелл есть несколько путеи
Посканировать откуда идет выход к инету(шлюз) и поробывать ломануть его(поробуи тем же икспаидером или метасплоитом)
|
|
|

25.07.2009, 02:37
|
|
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме: 4646474
Репутация:
1424
|
|
Сообщение от dd_
включить RDP через shell известно как, это не проблема
проблема как обойти фаер, пробросить порт через стенку с помощью техники именно бек коннекта, но что бы вместо сессии текстового shell'a мы получили интерактивный shell, либо RDP, либо VNC, Radmin, да абсолютно любой
vnc может reverse connect делать
гугл reverse vnc
|
|
|

27.07.2009, 01:27
|
|
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме: 2916750
Репутация:
277
|
|
ТС удаленно установи к нему Hamachi,тебе даст аипи(маски 5.*.*.*) и сам подлю4ись,когда полу4ишь cmd-шелл
vnc может reverse connect делать
гугл reverse vnc
внц не обходит нат,как и радмин
|
|
|

27.07.2009, 02:05
|
|
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме: 4646474
Репутация:
1424
|
|
Сообщение от Xcontrol212
ТС удаленно установи к нему Hamachi,тебе даст аипи(маски 5.*.*.*) и сам подлю4ись,когда полу4ишь cmd-шелл
внц не обходит нат,как и радмин
естественно нужен хотябы клиент без ната.
|
|
|

27.07.2009, 02:13
|
|
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме: 2916750
Репутация:
277
|
|
естественно нужен хотябы клиент без ната.
можна не му4аться,зака4ать сразу TeamViewer 4 или хама4и поднимеш аипи и так подлю4аешься=)
А хотя мы не ищем легких путеи=\
|
|
|

27.07.2009, 04:56
|
|
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме: 4646474
Репутация:
1424
|
|
Сообщение от Xcontrol212
поднимеш аипи и так подлю4аешься=)
ну можно конечно использовать их сервера, но я вот честно лучше свой буду использовать доверенный чем пускать траф через хрен знает что.
так что я ищу надежные пути конечно.
Последний раз редактировалось ShAnKaR; 27.07.2009 в 04:59..
|
|
|

27.07.2009, 10:24
|
|
Познающий
Регистрация: 17.04.2008
Сообщений: 37
Провел на форуме: 116391
Репутация:
12
|
|
Сообщение от ShAnKaR
ну можно конечно использовать их сервера, но я вот честно лучше свой буду использовать доверенный чем пускать траф через хрен знает что.
так что я ищу надежные пути конечно.
вот вот
Сообщение от ShAnKaR
vnc может reverse connect делать
гугл reverse vnc
смутила строчка:
"For this to work I assume that you either have:
a "gateway", i.e. a computer which is not behind a NAT router and thus reachable from the outside. Typically, this could be a root server."
но все равно интересная фича, над будет внимательно посмотреть, пасиб за подсказку
Сообщение от Xcontrol212
если закрыты все порты,тогда как он с инетом связан??
мб открыты порты 80 или 443 имхо,так они нужны для инета
ПОлу4ить удаленныи шелл есть несколько путеи
Посканировать откуда идет выход к инету(шлюз) и поробывать ломануть его(поробуи тем же икспаидером или метасплоитом)
закрыты порты снаружи изнутри пускает по всем, ток 80 и 443 фильтруется squid'ом.
Неужели нет способа netcat'ом завернуть траф какой либо сессии удаленного управления?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|