Загрузка...

) Взлом VNC дедиков (Аудит безопасности)

Тема в разделе Безопасность создана пользователем Nmz 5 апр 2024. 1056 просмотров

Загрузка...
  1. Nmz
    Nmz Автор темы 5 апр 2024 45 31 июл 2023
    Сегодня расскажу вам немного о ****е VNC дедиков.

    Я перечислю различный софт, расскажу о их плюсах и минусах, а также немного затрону RDP дедики и то, как искать IP для ****а. Ну, начнем.

    софт

    1. Hydra

    2. nVNC by CP

    3. Crowbar

    Hydra - это популярная программа для ****а всего и вся. Перебор паролей в ней идет пароль за паролем к каждому IP и не останавливается после нахождения одного. Это может не очень красиво выглядеть в логах, к примеру. Тогда, когда пароль не требуется из-за подобного перебора паролей, нужно в начало словаря переносить самые популярные пароли, чтобы не забивать хост. Я также напишу в конце темы пароли, которые чаще всего встречаются по моему опыту.

    (Также при помощи Hydra можно ****ить другие сервисы. Это очень мощный инструмент.)

    nVNC by CheesePizza - это софт, заточенный исключительно на **** VNC. Других функций у него нет. софт очень мощный и эффективный, так как перебирает пароли не к каждому IP отдельно, а параллельно ко всем по одному паролю. В сочетании с нормальным конфигом, дает очень эффективный результат, советую.
    (Из недостатков - невозможность скана по диапазонам IP и только один возможный порт при скане, по умолчанию это "5900".)

    Crowbar - этот инструмент похож по работе на Hydra, но конкретно в ****е VNC дедиков эффективнее. Он также имеет возможность ****а RDP дедиков. Но тут возможно вы скажете, что Hydra также может их ****ить. Я вам скажу, да, но она это делает настолько криво, что я не стал это даже упоминать, когда писал про нее.
    Чтобы не растягивать тему, я опишу работу с nVNC CP, так как именно в этой теме мне он кажется наиболее эффективным.

    Для начала нам нужно отобрать IP с открытым VNC портом, в нашем случае 5900. Но также дедики висят на 5901, 5902, 5903, 5904. Можно использовать любой вам удобный сканер портов, к примеру, Masscan, Nmap или любой другой. Также можно взять IP из Shodan, но мы будем использовать первый вариант. Сами же диапазоны брать будем с сайта "4it.me". Тут остановлюсь я особо не буду.

    Итак, после получения IP с портом 5900, вы должны переместить их в папку output в директории с nVNC. Там будет .txt файл с именем ips. Туда нужно переместить наши адреса. Затем нужно перейти в папку bin. Там будет файл config.conf, который можно открыть блокнотом и заменить вам нужные параметры, к примеру, порт для сканирования или потоки для скана и ****а.

    После всех подготовок запускаем файл nvnc.exe, и у вас будет консоль. Вверху будут настройки, а внизу поле для ввода. Там вы должны вписать команду "*****", и процесс будет запущен.

    Также в папке output будет файл со словарем паролей. Он не идеальный, но содержит самые популярные варианты. На моем опыте это:

    123456789
    111111
    123
    0
    1
    123456
    12345

    Как подключиться к взломанным дедикам? Вы можете делать это при помощи различных VNC клиентов, но я советую от себя RealVNC.

    Ссылки на нужный софт

    https://4it.me (Диапазоны IP)
    https://github.com/galkan/crowbar (Crowbar)
    https://www.kali.org/tools/hydra/ (Hydra)
    https://nmap.org (Nmap)
    https://github.com/robertdavidgraham/masscan (Masscan)
    https://fex.net/ru/s/25exomf (nVNC)
    (Ссылку на nVNC я не нашел и сделал свою на первом попавшемся обменнике если умрет ссылка то пишите)
    Если есть вопросы, то пишите, буду рад всем ответить, также пишите в Телеграм.


    [IMG][IMG]
     
  2. Nmz
    Nmz Автор темы 5 апр 2024 45 31 июл 2023
    Часто можно найти панели каких-то заводов, квартир, бассейнов и тд
     
  3. Moorluck
    Moorluck 17 апр 2024 3 23 апр 2021
    Привет, скажи пожалуйста почему masscane медленно работает?[IMG]
     
    1. drbeen
      Moorluck, потому что вы сканируете 45 миллионов айпи адресов
  4. wolfduck
    wolfduck 23 май 2024 0 23 май 2024
    Можешь обновить ссылку на nVNC пожалуйста. Еще вопрос, нужно айпи адреса вписывать с портом, например ip:5900 или без?
     
  5. kiwe1578
    kiwe1578 3 июн 2024 19 8 окт 2022
    Ссылка померла
     
Top