iT邦幫忙

2023 iThome 鐵人賽

DAY 26
0
Security

滲透測試小白的 CPENT 證照學習筆記系列 第 26

使用 Parrot 遠端 Windows 桌面 (FreeRDP)

  • 分享至 

  • xImage
  •  

FreeRDP(Free Remote Desktop Protocol)是一個開源的客戶端和伺服器實現,用於實現遠程桌面協議(RDP)的連接和遠程桌面控制。RDP是由微軟開發的協議,允許用戶遠程訪問和控制遠程計算機,並在遠程計算機上運行應用程序,查看桌面和文件,以及執行其他遠程管理任務。

  • 下面這些套件的版本都要大於 2.3

    • freerdp2-x11
    • libfreerdp2-2
    • libfreerdp-client2-2

    sudo dpkg –l | grep freerdp
    image.png

  • 安裝 crowbar 套件
    sudo apt install –y crowbar
    image.png

  • 使用帳密登入
    xfreerdp /size:90% /v:<rdp_IP> /u:<user> /p:<password>
    image.png

  • 成功登入
    image.png

    PS. 若執行發生「Please check that the $DISPLAY environment variable is properly set.」錯誤,不要用 root 執行,或執行下令指令看看。
    export DISPLAY=:0
    xhost +
    xdpyinfo

  • 也可以用 Remmina
    image.png

  • 爆破後取得 Windows 的 CMD 權限後,如果遇到靶機沒有開啟遠端桌面,或有防火牆阻擋,則可以用指令的方式開啟遠端桌面或關閉防火牆。

    • 啟遠端桌面指令
      reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f

    • 關掉防火牆
      NetSh Advfirewall set allprofiles state off


上一篇
Hping3 仿真封包洪水攻擊
下一篇
Onesixtyone - SNMP 列舉
系列文
滲透測試小白的 CPENT 證照學習筆記30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言