Загрузка...

) Hacking VNC Dediks (Security Audit)

Thread in Security created by Nmz Apr 5, 2024. 1171 view

  1. Nmz
    Nmz Topic starter Apr 5, 2024 45 Jul 31, 2023
    Сегодня расскажу вам немного о ****е VNC дедиков.

    Я перечислю различный софт, расскажу о их плюсах и минусах, а также немного затрону RDP дедики и то, как искать IP для ****а. Ну, начнем.

    софт

    1. Hydra

    2. nVNC by CP

    3. Crowbar

    Hydra - это популярная программа для ****а всего и вся. Перебор паролей в ней идет пароль за паролем к каждому IP и не останавливается после нахождения одного. Это может не очень красиво выглядеть в логах, к примеру. Тогда, когда пароль не требуется из-за подобного перебора паролей, нужно в начало словаря переносить самые популярные пароли, чтобы не забивать хост. Я также напишу в конце темы пароли, которые чаще всего встречаются по моему опыту.

    (Также при помощи Hydra можно ****ить другие сервисы. Это очень мощный инструмент.)

    nVNC by CheesePizza - это софт, заточенный исключительно на **** VNC. Других функций у него нет. софт очень мощный и эффективный, так как перебирает пароли не к каждому IP отдельно, а параллельно ко всем по одному паролю. В сочетании с нормальным конфигом, дает очень эффективный результат, советую.
    (Из недостатков - невозможность скана по диапазонам IP и только один возможный порт при скане, по умолчанию это "5900".)

    Crowbar - этот инструмент похож по работе на Hydra, но конкретно в ****е VNC дедиков эффективнее. Он также имеет возможность ****а RDP дедиков. Но тут возможно вы скажете, что Hydra также может их ****ить. Я вам скажу, да, но она это делает настолько криво, что я не стал это даже упоминать, когда писал про нее.
    Чтобы не растягивать тему, я опишу работу с nVNC CP, так как именно в этой теме мне он кажется наиболее эффективным.

    Для начала нам нужно отобрать IP с открытым VNC портом, в нашем случае 5900. Но также дедики висят на 5901, 5902, 5903, 5904. Можно использовать любой вам удобный сканер портов, к примеру, Masscan, Nmap или любой другой. Также можно взять IP из Shodan, но мы будем использовать первый вариант. Сами же диапазоны брать будем с сайта "4it.me". Тут остановлюсь я особо не буду.

    Итак, после получения IP с портом 5900, вы должны переместить их в папку output в директории с nVNC. Там будет .txt файл с именем ips. Туда нужно переместить наши адреса. Затем нужно перейти в папку bin. Там будет файл config.conf, который можно открыть блокнотом и заменить вам нужные параметры, к примеру, порт для сканирования или потоки для скана и ****а.

    После всех подготовок запускаем файл nvnc.exe, и у вас будет консоль. Вверху будут настройки, а внизу поле для ввода. Там вы должны вписать команду "*****", и процесс будет запущен.

    Также в папке output будет файл со словарем паролей. Он не идеальный, но содержит самые популярные варианты. На моем опыте это:

    123456789
    111111
    123
    0
    1
    123456
    12345

    Как подключиться к взломанным дедикам? Вы можете делать это при помощи различных VNC клиентов, но я советую от себя RealVNC.

    Ссылки на нужный софт

    https://4it.me (Диапазоны IP)
    https://github.com/galkan/crowbar (Crowbar)
    https://www.kali.org/tools/hydra/ (Hydra)
    https://nmap.org (Nmap)
    https://github.com/robertdavidgraham/masscan (Masscan)
    https://fex.net/ru/s/25exomf (nVNC)
    (Ссылку на nVNC я не нашел и сделал свою на первом попавшемся обменнике если умрет ссылка то пишите)
    Если есть вопросы, то пишите, буду рад всем ответить, также пишите в Телеграм.


    [IMG][IMG]
     
  2. Nmz
    Nmz Topic starter Apr 5, 2024 45 Jul 31, 2023
    Часто можно найти панели каких-то заводов, квартир, бассейнов и тд
     
  3. Moorluck
    Moorluck Apr 17, 2024 3 Apr 23, 2021
    Привет, скажи пожалуйста почему masscane медленно работает?[IMG]
     
    1. drbeen
      Moorluck, потому что вы сканируете 45 миллионов айпи адресов
  4. wolfduck
    wolfduck May 23, 2024 0 May 23, 2024
    Можешь обновить ссылку на nVNC пожалуйста. Еще вопрос, нужно айпи адреса вписывать с портом, например ip:5900 или без?
     
  5. kiwe1578
    kiwe1578 Jun 3, 2024 ня („• ᴗ •„) 20 Oct 8, 2022
    Ссылка померла
     
Loading...
Top