• XSS.stack #1 – первый литературный журнал от юзеров форума

Пароли от RDP в svhost.exe

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 332
Известный исследователь jonasLyk раскопал, что в некоторых случаях (пока непонятно, по какому принципу) пароли от RDP лежат в памяти сервера в открытом виде. А именно в svhost.exe.


Таким образом, сдампив svhost хакер может забрать оттуда credentials и использовать их для дальнейшего продвижения в целевой сети. А тем временем Бенджамин Делпи, руководитель разработки Mimikatz, уже сообщил, что соответствующий функционал включен в этот самый Mimikatz.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
лол, это давно понятная хрень кстати. Сам когда-то писал дампер проца и дроп в зашифрованном виде. Т.е. дампишь память, дропается зашированный файл. На своем пк дешифроваешь, скрамливаешь мимику и получаешь функционал мимика без громкого рантайма. И сам мимик закриптовать изи почти до фуда. Как бы инетерсно? Лс открыт)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх