ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Back connect RDP session
  #1  
Старый 24.07.2009, 14:02
Аватар для dd_
dd_
Познающий
Регистрация: 17.04.2008
Сообщений: 37
Провел на форуме:
116391

Репутация: 12
По умолчанию Back connect RDP session

Начнем с конца: Нужно получить RDP сессию, либо любую сессию интерактивного управления

Теперь что имеем:
Сеть за NAT'ом, внутри сети есть инсайдер на машине Windows, можем получить удаленный shell (cmd) на его машине с помощью бек коннекта, так как снаружи закрыты все порты.

Каким образом мы можем back connect'ом организовать любую сессию удаленного управления рабочим столом Windows?
 
Ответить с цитированием

  #2  
Старый 24.07.2009, 14:08
Аватар для ph1l1ster
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

Где то тут уже была такая тема..причём недавно созданная

http://www.governmentsecurity.org/forum/index.php?showtopic=3468
 
Ответить с цитированием

  #3  
Старый 24.07.2009, 14:37
Аватар для dd_
dd_
Познающий
Регистрация: 17.04.2008
Сообщений: 37
Провел на форуме:
116391

Репутация: 12
По умолчанию

включить RDP через shell известно как, это не проблема

проблема как обойти фаер, пробросить порт через стенку с помощью техники именно бек коннекта, но что бы вместо сессии текстового shell'a мы получили интерактивный shell, либо RDP, либо VNC, Radmin, да абсолютно любой
 
Ответить с цитированием

  #4  
Старый 25.07.2009, 01:35
Аватар для Xcontrol212
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

Цитата:
Сообщение от dd_  
Начнем с конца: Нужно получить RDP сессию, либо любую сессию интерактивного управления

Теперь что имеем:
Сеть за NAT'ом, внутри сети есть инсайдер на машине Windows, можем получить удаленный shell (cmd) на его машине с помощью бек коннекта, так как снаружи закрыты все порты.

Каким образом мы можем back connect'ом организовать любую сессию удаленного управления рабочим столом Windows?
если закрыты все порты,тогда как он с инетом связан??
мб открыты порты 80 или 443 имхо,так они нужны для инета
ПОлу4ить удаленныи шелл есть несколько путеи
Посканировать откуда идет выход к инету(шлюз) и поробывать ломануть его(поробуи тем же икспаидером или метасплоитом)
 
Ответить с цитированием

  #5  
Старый 25.07.2009, 02:37
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

Цитата:
Сообщение от dd_  
включить RDP через shell известно как, это не проблема

проблема как обойти фаер, пробросить порт через стенку с помощью техники именно бек коннекта, но что бы вместо сессии текстового shell'a мы получили интерактивный shell, либо RDP, либо VNC, Radmin, да абсолютно любой
vnc может reverse connect делать
гугл reverse vnc
 
Ответить с цитированием

  #6  
Старый 27.07.2009, 01:27
Аватар для Xcontrol212
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

ТС удаленно установи к нему Hamachi,тебе даст аипи(маски 5.*.*.*) и сам подлю4ись,когда полу4ишь cmd-шелл
Цитата:
vnc может reverse connect делать
гугл reverse vnc
внц не обходит нат,как и радмин
 
Ответить с цитированием

  #7  
Старый 27.07.2009, 02:05
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

Цитата:
Сообщение от Xcontrol212  
ТС удаленно установи к нему Hamachi,тебе даст аипи(маски 5.*.*.*) и сам подлю4ись,когда полу4ишь cmd-шелл

внц не обходит нат,как и радмин
естественно нужен хотябы клиент без ната.
 
Ответить с цитированием

  #8  
Старый 27.07.2009, 02:13
Аватар для Xcontrol212
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

Цитата:
естественно нужен хотябы клиент без ната.
можна не му4аться,зака4ать сразу TeamViewer 4 или хама4и поднимеш аипи и так подлю4аешься=)
А хотя мы не ищем легких путеи=\
 
Ответить с цитированием

  #9  
Старый 27.07.2009, 04:56
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

Цитата:
Сообщение от Xcontrol212  
поднимеш аипи и так подлю4аешься=)
ну можно конечно использовать их сервера, но я вот честно лучше свой буду использовать доверенный чем пускать траф через хрен знает что.
так что я ищу надежные пути конечно.

Последний раз редактировалось ShAnKaR; 27.07.2009 в 04:59..
 
Ответить с цитированием

  #10  
Старый 27.07.2009, 10:24
Аватар для dd_
dd_
Познающий
Регистрация: 17.04.2008
Сообщений: 37
Провел на форуме:
116391

Репутация: 12
По умолчанию

Цитата:
Сообщение от ShAnKaR  
ну можно конечно использовать их сервера, но я вот честно лучше свой буду использовать доверенный чем пускать траф через хрен знает что.
так что я ищу надежные пути конечно.
вот вот

Цитата:
Сообщение от ShAnKaR  
vnc может reverse connect делать
гугл reverse vnc
смутила строчка:

"For this to work I assume that you either have:
a "gateway", i.e. a computer which is not behind a NAT router and thus reachable from the outside. Typically, this could be a root server."

но все равно интересная фича, над будет внимательно посмотреть, пасиб за подсказку

Цитата:
Сообщение от Xcontrol212  
если закрыты все порты,тогда как он с инетом связан??
мб открыты порты 80 или 443 имхо,так они нужны для инета
ПОлу4ить удаленныи шелл есть несколько путеи
Посканировать откуда идет выход к инету(шлюз) и поробывать ломануть его(поробуи тем же икспаидером или метасплоитом)
закрыты порты снаружи изнутри пускает по всем, ток 80 и 443 фильтруется squid'ом.


Неужели нет способа netcat'ом завернуть траф какой либо сессии удаленного управления?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обзор уязвимостей Simple Machines Forum] FeraS Форумы 48 17.06.2010 16:25
php-fusion v6.00.306 помогите чайнику firemen Форумы 16 11.06.2006 14:55
MegaProxy LoFFi Анонимность 1 13.05.2006 22:38
Порты троянов bxN5 Защита ОС: вирусы, антивирусы, файрволы. 4 06.05.2006 22:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ