• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Скрытый rdp

Balabol

Well-known member
24.06.2020
92
0
BIT
0
Какие есть способы установки скрытого удаленного рабочего стола или консоли (rdp и т.п) на компьютер жертвы, так чтобы ему не выводилось никаких уведомлений и можно было-бы работать параллельно с юзером? Какой-нибудь консольный доступ
Условия: компьютер доступен физически с админский учеткой
 
Последнее редактирование:
balabol, учи матчасть. зверек за NAT-ом, т.е. ты правильно заметил - duallink, где клиент висит на частной сети и получает от прова внешний, серый ип из "своего" диапозона, который в свою очередь закрыт полностью извне. у тебя есть два варианта: 1. позвонить провайдеру, представиться хозяином, назвать номер договора и попросить открыть порт для проброса - любой. скорее всего они денях за это попросят или предложат пойти лесом на йух. 2. зихель гига имеет в своем арсенале pptp/ovpn клиентов (на сколько я помню), поэтому можно попробовать организовать реверс. это когда у себя разворачиваешь pptp/ovpn сервер и фаскаешь на него зверька с открытыми 22,80,3389...9999 портами. и переходи уже на *nix
 
Кто-то из модераторов объединил 2 сообщение в одно #18 Скрытый rdp.
Мое + Balaboil.

Мое сообщение:
- zyxel gs 1100-24e , сегментирования по vlan нет, никаких acl также быть не может
- "Брандмауэр не реагирует на открытие портов 3389" - не понимаю

1. Запусти на хосте echo server. Скопируй код, вставь в notepad, сохрани в ps1, запускай из powersherll

Код:
Код:
Function Receive-TCPMessage {
    Param (
        [Parameter(Mandatory=$true, Position=0)]
        [ValidateNotNullOrEmpty()]
        [int] $Port
    )
    Process {
        Try {
            # Set up endpoint and start listening
            $endpoint = new-object System.Net.IPEndPoint([ipaddress]::any,$port)
            $listener = new-object System.Net.Sockets.TcpListener $EndPoint
            $listener.start()

            # Wait for an incoming connection
            $data = $listener.AcceptTcpClient()
    
            # Stream setup
            $stream = $data.GetStream()
            $bytes = New-Object System.Byte[] 1024

            # Read data from stream and write it to host
            while (($i = $stream.Read($bytes,0,$bytes.Length)) -ne 0){
                $EncodedText = New-Object System.Text.ASCIIEncoding
                $data = $EncodedText.GetString($bytes,0, $i)
                Write-Output $data
            }
    
            # Close TCP connection and stop listening
            $stream.close()
            $listener.stop()
        }
        Catch {
            "Receive Message failed with: `n" + $Error[0]
        }
    }
}


Receive-TCPMessage -Port 3389


2) Если будет ошибка из серии "Исключение при вызове "Start" с "0" аргументами: "Обычно разрешается только одно использование адреса сокета (протокол/сетевой адрес/порт)" - то у тебя что-то уже висит на tcp/3389

3) Если процесс забиндился нормально и ошибок нет. То открой на брандмауре порт tcp/3389

4) С другого хоста подключить каким нить telnet или netcat на этот ип + порт

Так проверишь, что у тебя вообще там происходит)


Сделайте Split, а то это какая-то каша непонятная.
 
Кто-то из модераторов объединил 2 сообщение в одно #18 Скрытый rdp.
Мое + Balaboil.

Мое сообщение:



Сделайте Split, а то это какая-то каша непонятная.
Действительно, странно выглядит. Как-будто я сам с собой болтаю
 
balabol, учи матчасть. зверек за NAT-ом, т.е. ты правильно заметил - duallink, где клиент висит на частной сети и получает от прова внешний, серый ип из "своего" диапозона, который в свою очередь закрыт полностью извне. у тебя есть два варианта: 1. позвонить провайдеру, представиться хозяином, назвать номер договора и попросить открыть порт для проброса - любой. скорее всего они денях за это попросят или предложат пойти лесом на йух. 2. зихель гига имеет в своем арсенале pptp/ovpn клиентов (на сколько я помню), поэтому можно попробовать организовать реверс. это когда у себя разворачиваешь pptp/ovpn сервер и фаскаешь на него зверька с открытыми 22,80,3389...9999 портами. и переходи уже на *nix
Читал, что один айпи белый, а второй обычно серый в сети провайдера бывает.
Тогда смысл duallinka, если оба ip серые? Просто один туннель, а 2-й обычный.
Как раз сейчас настраиваю openVPN, как ему скрытые настройки на сервер ВПН прописать?
Таким макаром я могу ВПН на маршрутизаторе прописать и иметь доступ ко всей локальной подсетке?
 
balabol, а ты кто по специальности? или, кем хочешь стать по специальности? внимания тебе надо много занимать. еще раз говорю: внешний ип - серый. ты хоть заподнимайся на нем сервисами, доступ не получишь. нужен reverse. после этого, теоретически, если прописать правильно таблицу маршрутизации - зверек может выступать в качестве шлюза до локальной подсетки (но это не точно, ограничения зверька)
 
balabol, а ты кто по специальности? или, кем хочешь стать по специальности? внимания тебе надо много занимать. еще раз говорю: внешний ип - серый. ты хоть заподнимайся на нем сервисами, доступ не получишь. нужен reverse. после этого, теоретически, если прописать правильно таблицу маршрутизации - зверек может выступать в качестве шлюза до локальной подсетки (но это не точно, ограничения зверька)
"внимания тебе надо много занимать" - это в смысле я не внимательный?))) я просто в тот день не спал, не так прочитал))) вот сейчас пытаюсь поднять впн сервак, но что-то либо с впс-ом не так, либо со мной :D
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!