Página 1 de 1

Explotando puerto 3389 (remote desktop)

Publicado: 07 Jun 2012, 02:00
por zito
haciendo un escaneo de vulnerabilidades me encuentro con vulnerabilidades del tipo CVE 2012_20 ,vulnerabilidad "dos" y lo escribo entre comillas por todas las discrepancias que ha producido en la red la catalogacion de dicha vulnerabilidad, el caso es que he conseguido explotarla con exito, causando el pantallazo azul al que invita dicha vulnerabilidad, sin animo de lamear dejo de lado esta vulnerabilidad para centrarme en el puerto 3389.
hago un rdesktop y me cuentro con que es un windows 2008 server R2.
ahora viene mi duda... he visto por ahi algun programa del estilo ts-grinder ts cracker (bruteforce)...
el caso es que el bruteforce nunca me ha llamado la atencion... y me parece que jamas aprendere nada si siempre voy a lo facil (o no tanto cuadno no sabes donde encontrar un buen diccionario... -.-') de todos modos he abandonado la busqueda de diccionarios y he decidido lanzar la pregunta...
¿hay alguna manera de bypassear el acceso al escritorio remoto o solo me queda la opcion del bruteforce?
en caso de existir otra manera aparte del bruteforce por donde deberia orientarme, e buscado informacion por la red pero no encuentro nada claro...
he de aclarar que no estoy en la misma red que el servidor (ya que he visto algunas cosillas en el msf para sombrear terminales pero desde dentro de la red...)

Pd: se me olvidaba, he visto en el escaneo del nessus unos puertos un tanto extraños como el "3726 array-manager?" alguien me lo puede traducir al cristiano?? xD
muchas gracias por su tiempo y su lectura señores :)

Re: Explotando puerto 3389 (remote desktop)

Publicado: 07 Jun 2012, 21:53
por MichBukana
lanza un autopwn y carga el vnc hay ya tienes escritorio remoto, es la mejor solucion y mas si está en tu red, y no quieres invertir tiempo en ingenieria social.

Salu2!

Re: Explotando puerto 3389 (remote desktop)

Publicado: 23 Jun 2012, 15:01
por zito
muchas gracias michb tan amable como siempre :)

Re: Explotando puerto 3389 (remote desktop)

Publicado: 17 Ago 2012, 19:44
por fedesenmartin
Creo que metasploit ha dejado de dar soporte a la opcion autopwn...

Re: Explotando puerto 3389 (remote desktop)

Publicado: 18 Ago 2012, 16:47
por nixh
y como consigo ahora la opcion autopwn si la ha dejado de dar soporte??

Re: Explotando puerto 3389 (remote desktop)

Publicado: 19 Ago 2012, 13:50
por nixh
lo ke al final hice es bajarme el backtrack R1 que tiene la version en la que aun daban soporte al autopwn y probarlo para explotar el puerto 3389 pero no he conseguido ninguna sesion :S
nixh escribió:y como consigo ahora la opcion autopwn si la ha dejado de dar soporte??