后渗透-远控RDP
前言
这里主要就是介绍向日葵和toDesk
https://github.com/wafinfo/Sunflower_get_Password 向日葵解密验证码工具
https://github.com/RuoJi6/Deskbypass/tree/main 远控软件
查找进程命令 tasklist | findstr ToDesk
kill掉进程命令 taskkill /f /pid 9908
(这里用toDesk举例)
向日葵
这里分为绿色版(SOS版)和安装版 如果目标机器上没有的话 可以尝试上传绿色版(可以免安装)
对于高版本来说 配置文件里已经不包含识别码和验证码了 但是可以在注册表中查看
对于12.5.3以上的版本的话 全部都不通用了
但是对于高版本来说 有一招就是读内存的方法 就是读lsass文件 里面存着windows下的所有账号密码
这也是得需要system权限的
向日葵绿色版
可以免安装直接使用
但是这里的话得用管理员权限才行(SYSTEM) 不然会弹UAC
如果用管理员权限打开的话就不会出现这个问题
直接就可以运行了
绿色版配置文件地址
1 | C:\ProgramData\Oray\SunloginClientLite |
关键的就是两个地方
1 | encry_pwd=gFjC7qBWrv0= 这个是验证码 |
验证码的话使用上面给的解密工具就行了
https://github.com/wafinfo/Sunflower_get_Password
解密成功 然后进行登录
行了
向日葵安装版
其实和上面差不多
如果目标主机没有 我们就选择上传绿色版
如果目标主机有
- 查看版本 配置文件是否有验证码和识别码
- 查看注册表
- dump下来lsass文件 使用010来查看
这就是针对目标机器上已经按照向日葵的方法
toDesk
todesk和向日葵一样 也是分为两个版本 就是绿色版和安装版 (均需要管理员权限运行 否者会报UAC)
安装包还是在上面给的github里
toDesk绿色版
就是免装版 可以直接运行使用
他这个和向日葵的绿色版还不太一样 因为这个的话是可以直接最小化运行 不弹小窗出来
我们去查看配置文件
C:\ProgramData\ToDesk_Lite\config.ini
1 | clientld 这个是连接id |
然后重启本机的todesk
这样的话就能获取到靶机上的 连接密码了
连接成功
toDesk安装版
这个的话还是用的上面github地址里的文件
这里是用的静默安装toDesk
1 | .\ToDesk_4.5.0.2.exe /S |
主要就是/S
这个参数 不会显示安装过程 但是会显示安装成功的弹窗
我们还是先去修改其teamauthpassex密码 免得到时候又得重启一遍
靶机的临时密码复制到攻击机上
进行登录
成功