• XSS.stack #1 – первый литературный журнал от юзеров форума

Тестирование рдп

Ventrue

RAID-массив
Пользователь
Регистрация
05.06.2008
Сообщения
78
Реакции
16
Гарант сделки
1
Приветствую, вот прежде чем проходить всякие htb, tryhackme...для себя базу хочу понять...

У меня есть свой рдп вин 2016 сервер для тестов, права само собой не админ чтоб интереснее было.
Все в интернете сценарии которые находил это с помощью эксплоита пробивают и потом уже запускают пейлоад из памяти ну или как получится..а как быть если есть доступ по лог пассу.
Дефендер все убивает. Invoke powershell не спасает, обфускации разные батников и т.д, winpeas, uacme и т.д. тоже убивает. Powerup только запустил ничего не нашел вроде. Поиск
Что обычно в таких случаях делают?
Тут надо копать только в сторону крипта пейлоада с чистым рантаймом или какие еще варианты имея лог пасс с обычными правами?

Благодарю
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Говорить что не админ для того чтоб интереснее было, но при этом на форуме спрашиваешь и какой же тут тогда интерес?
Хочешь поиграться иди на htb
 
Говорить что не админ для того чтоб интереснее было, но при этом на форуме спрашиваешь и какой же тут тогда интерес?
Хочешь поиграться иди на htb
Ну условия создал себе реалистичные и использовал варианты которые нашел. Поэтому и тут спрашиваю потому что исчерпал для себя варианты.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну условия создал себе реалистичные и использовал варианты которые нашел. Поэтому и тут спрашиваю потому что исчерпал для себя варианты.
Почитай про недавний PrintNightmare, если я не ошибаюсь то в твоем случае это может быть вполне даже решением
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх