亚洲乱色熟女一区二区三区丝袜,天堂√中文最新版在线,亚洲精品乱码久久久久久蜜桃图片,香蕉久久久久久av成人,欧美丰满熟妇bbb久久久

LOGO OA教程 ERP教程 模切知識(shí)交流 PMS教程 CRM教程 開(kāi)發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

[點(diǎn)晴永久免費(fèi)OA]Windows系統(tǒng)RDP遠(yuǎn)程桌面連接登錄多開(kāi)賬號(hào)方法與利用思路

admin
2025年6月13日 10:12 本文熱度 414

文章前言

本篇文章我們主要介紹在拿下目標(biāo)域內(nèi)主機(jī)的情況下,如何多開(kāi)RDP鏈接且使得正常登錄目標(biāo)主機(jī)的用戶不會(huì)被強(qiáng)制下線或者發(fā)現(xiàn)

具體實(shí)現(xiàn)

測(cè)試環(huán)境
  • 域內(nèi)主機(jī):Windows 7

  • 主機(jī)地址:192.168.174.170

正常情況

Step 1:普通用戶(Al1ex)正常登錄域內(nèi)主機(jī)

Step 2:攻擊者在拿下目標(biāo)主機(jī)的情況下,開(kāi)啟遠(yuǎn)程桌面,之后使用同一賬戶進(jìn)行遠(yuǎn)程連接

之后發(fā)現(xiàn)攻擊者遠(yuǎn)程登錄后,正常登錄的用戶會(huì)被強(qiáng)制下線:

攻擊者使用不同的賬戶(Al2ex)進(jìn)行遠(yuǎn)程連接

之后會(huì)提示"其他用戶當(dāng)前已登錄到此計(jì)算機(jī),如果繼續(xù),則該用戶必須斷開(kāi)與此計(jì)算機(jī)的鏈接,是否繼續(xù)?"

之后我們繼續(xù)鏈接,發(fā)現(xiàn)正常登錄的用戶會(huì)被提示"Al2ex要鏈接到該計(jì)算機(jī)",當(dāng)然這并非我們所期望的:

如果30秒內(nèi)未斷開(kāi)連接,則原賬戶會(huì)被直接斷開(kāi),攻擊者Al2ex成功登錄:

總結(jié)如下:

  • 同一賬戶:同時(shí)只能有一個(gè)用戶登錄

  • 不同賬戶:同時(shí)只能有一個(gè)賬號(hào)登錄

多開(kāi)實(shí)現(xiàn)1

Step 1:在目標(biāo)主機(jī)上以管理員權(quán)限執(zhí)行mimikatz的命令

    privilege::Debugts::multirdp


    Step 2:之后同一賬戶遠(yuǎn)程登錄

    之后發(fā)現(xiàn)正常的登錄的用戶Al1ex被強(qiáng)制下線,攻擊者成功使用Al1ex登錄:

    Step 3:使用不同的賬戶(Al2ex)登錄

    之后發(fā)現(xiàn)Al2ex成功登錄,且不會(huì)引發(fā)正常登錄的用戶Al1ex的警覺(jué)

    簡(jiǎn)單小結(jié):

    • 相同賬戶:mimikatz并不能解決同一賬戶多端登錄問(wèn)題,同樣會(huì)導(dǎo)致一方被強(qiáng)制下線

    • 不同賬戶:mimikatz能夠較好的解決多端登錄問(wèn)題,同時(shí)可以規(guī)避警示信息,降低用戶的警覺(jué)

    多開(kāi)實(shí)現(xiàn)2

    這里提供另外一種多開(kāi)方式——rdpwrap,項(xiàng)目地址如下:

    https://github.com/stascorp/rdpwrap

    下面來(lái)看具體操作:

    Step 1:執(zhí)行install.bat進(jìn)行安裝

    Step 2:之后去除"Sigle Session per user"選項(xiàng)

    Step 3:使用同樣的賬戶進(jìn)行遠(yuǎn)程登錄

    發(fā)現(xiàn)可以同時(shí)登錄:

    注意:這種在拿到目標(biāo)主機(jī)的一個(gè)shell權(quán)限之后,想要多開(kāi)登錄同一賬戶時(shí)多少有一些不太現(xiàn)實(shí),略顯雞肋,因?yàn)橐婕暗綀D形化交互,但是如果當(dāng)前未有其他用戶登錄或者使用不同的用戶登錄后,可以通過(guò)多開(kāi)的方式來(lái)進(jìn)行團(tuán)隊(duì)協(xié)作進(jìn)行滲透測(cè)試

    Step 4:使用不同的賬戶進(jìn)行遠(yuǎn)程登錄

    發(fā)現(xiàn)可以同時(shí)登錄

    簡(jiǎn)單小結(jié):

    • 相同賬戶:需要設(shè)計(jì)到圖形化操作,在前期滲透過(guò)程中略顯雞肋,后期團(tuán)隊(duì)協(xié)作中可以有較好的輔助作用

    • 不同賬戶:可以實(shí)現(xiàn)多用戶同時(shí)登錄對(duì)目標(biāo)進(jìn)行滲透測(cè)試

    擴(kuò)展補(bǔ)充

    a、查看是否開(kāi)啟遠(yuǎn)程桌面:

    REG QUERY "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections
    # 狀態(tài)解釋0x1表示關(guān)閉0x0表示開(kāi)啟

    b、查看遠(yuǎn)程桌面的端口號(hào)

    REG QUERY "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber

    c、開(kāi)啟遠(yuǎn)程桌面

    meterpreter > run post/windows/manage/enable_rdp

    d、關(guān)閉遠(yuǎn)程桌面

    meterpreter > run multi_console_command -r /root/.msf4/loot/20191203031341_default_192.168.80.132_host.windows.cle_476697.txt

    e、修改防火墻允許3389端口通過(guò)

    netsh advfirewall firewall add rule name="Remote Desktop" protocol=TCP dir=in localport=3389 action=allow
    ?閱讀原文:https://mp.weixin.qq.com/s/iZeyu0KR8P8T4BAKAa4dkw


    該文章在 2025/6/13 10:12:43 編輯過(guò)
    關(guān)鍵字查詢
    相關(guān)文章
    正在查詢...
    點(diǎn)晴ERP是一款針對(duì)中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國(guó)內(nèi)大量中小企業(yè)的青睞。
    點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對(duì)港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場(chǎng)、車隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場(chǎng)作業(yè)而開(kāi)發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
    點(diǎn)晴WMS倉(cāng)儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購(gòu)管理,倉(cāng)儲(chǔ)管理,倉(cāng)庫(kù)管理,保質(zhì)期管理,貨位管理,庫(kù)位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號(hào)管理軟件。
    點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
    Copyright 2010-2025 ClickSun All Rights Reserved