RDP - дедики // Общая тема

Где их найти? (Нужно повысить права на серваке Win 10 pro от user до admin)
Сплойты, как им и полагается, находятся в Metasploit'е. Другой вопрос, если я влез в чужой серв через admin'а, как мне сбрутить его пароль, кто знает?
 
Сплойты, как им и полагается, находятся в Metasploit'е. Другой вопрос, если я влез в чужой серв через admin'а, как мне сбрутить его пароль, кто знает?
Вынимаешь хэш из SYSTEM и SAM, далее - радужные таблицы или JohnTheRipper или HashCat (выбираешь там режим NTLM и желательно подрубить словать)

А вообще первое, что надо сделать - мимик запустить
Большая вероятность того, что кто-то уже входил в сессию и пароль остался в lsass
 
Вынимаешь хэш из SYSTEM и SAM, далее - радужные таблицы или JohnTheRipper или HashCat (выбираешь там режим NTLM и желательно подрубить словать)

А вообще первое, что надо сделать - мимик запустить
Большая вероятность того, что кто-то уже входил в сессию и пароль остался в lsass
Что такое мимик? Не сильно в курсе
 
Что такое мимик? Не сильно в курсе
Mimikatz
Тулза позволяет из lsassа достать хешт паролей (а если повезет и сами пароли)
Краткое руководство: запускаешь её от имени админа и вводишь:
privilege::debug
sekurlsa::logonpasswords /full

НО! За счет того, что она уже давно известна - аверы её сразу палят, так что крипт и т.д. тебе на помощь)

Вот ссылка на мимк: https://github.com/mtthwstffrd/gentilkiwi-mimikatz
 
апнем тему)

177.43.202.178:9202@ACESSOPROMICRO\usuario;usuario
85.12.135.197:3396@admin;123456
185.216.116.124:15351@CLOUDSERVER\Administrator;185216116124
80.99.250.106:63389@ROSE-MGMT\testuser1;12345678
78.131.11.73:54061@VMWARE-TUTU\KAROLIN;KAROLIN123
 
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Так же был бы весьма признателен за штук 5 дедиков из каких-нибудь абсолютно бестолковых сеток в пм или под кат для меня. В качесте учебного пособия, так сказать.
А то человек выше скинул, через 20 мин захожу, но десктопе дедика лежит папка с че-браузером 🙄 Который какой-то засранец даже завести не смог, судя по всему, за отсутствием привелегий, так и бросил эту шляпу там же.
Чем отблагодарить - найдётся, заранее спасибо.

P.S. Было бы неплохо кстати турецких машин подогнать. Всё равно неликвид, а я без особого труда покопаюсь.
 
Может кто отправить в пм, с админкой, если кому не трудно.

закинул админку в лс)
Так же был бы весьма признателен за штук 5 дедиков из каких-нибудь абсолютно бестолковых сеток в пм или под кат для меня. В качесте учебного пособия, так сказать.
А то человек выше скинул, через 20 мин захожу, но десктопе дедика лежит папка с че-браузером 🙄 Который какой-то засранец даже завести не смог, судя по всему, за отсутствием привелегий, так и бросил эту шляпу там же.
Чем отблагодарить - найдётся, заранее спасибо.

P.S. Было бы неплохо кстати турецких машин подогнать. Всё равно неликвид, а я без особого труда покопаюсь.

скинул в лс)
дайте дедиков плз)

закину в лс)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх