Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

exploit MS12--020 RDP

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    exploit MS12--020 RDP

    Pessoal alguém tem o explopit desta video aula: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    achei bem massa pois retorna o usuário e senha de acesso remoto, mas ele só está disponível apra venda.

  • Font Size
    #2
    Cara, sinceramente, eu me confundi um pouco, pois o MS12-020 pelo o que eu dei uma olhada, é pra derrubar a máquina alvo, e não para uma conexão remota. Bem, achei aqui uns exploit's para isso, vou tar passando eles aqui para você:

    Ruby
    Código:
    http://pastie.org/private/feg8du0e9kfagng4rrg
    Python achei dois
    Código:
    http://pastebin.com/jzQxvnpj
    Código:
    http://pastebin.com/G2SHGPBc
    Não sei se é o que você está querendo, mas espero ter ajudado!
    \m/

    Comment


    • Font Size
      #3
      Cara, sinceramente, eu me confundi um pouco, pois o MS12-020 pelo o que eu dei uma olhada, é pra derrubar a máquina alvo, e não para uma conexão remota. Bem, achei aqui uns exploit's para isso, vou tar passando eles aqui para você:

      Ruby
      Código:
      http://pastie.org/private/feg8du0e9kfagng4rrg
      Python achei dois
      Código:
      http://pastebin.com/jzQxvnpj
      Código:
      http://pastebin.com/G2SHGPBc
      Aqui tem um link dele no Metasploit, mas esse é só pra derrubar o servidor:

      Código:
      http://www.metasploit.com/modules/auxiliary/dos/windows/rdp/ms12_020_maxchannelids
      Não sei se é o que você está querendo, mas espero ter ajudado!
      \m/

      Comment


      • Font Size
        #4
        olá a falha ms12-020, permite a inserção de códigos pelo rdp, nestes exploit a falha foi usada para inserir um código que faz o sistema entrar em um lupi infinito. Mas acho que é possível inserir outro códigos, como o que o cara fez no vídeo. Pelo menos ele dizia que explorava esta falha. Mas não sei obrigado mesmo assim.

        Comment


        • Font Size
          #5
          @Sub7

          Esse que vc citou é outro que insere alguns bytes remotamente e retorna para a vitima a tela azul de erro famosa nos Ruindows..

          @leonesio

          Assisti o video várias vezes antes de dar opinião, mas mesmo que esteja escrito "not brute force" com certeza é brute force sim.

          Na verdade esse metodo de logar pela assistencia remota é antigo, talvez o cara só aperfeiçou o brute force para ficar tentando as senhas, mas vc pode por no Nmap uma range grande para ele pesquisar que esteja com a porta 3389 aberta e tentar conectar, vc acha diversas máquinas por ai sem senha ou com a senha "Administrador / 123456"

          Comment


          • Font Size
            #6
            é provavelmente ele deve ter mentido, eu pensava que usava a vulnerabildiade pois descobria a senha muito rápido, e o nome do vídeo dizia a vulnerabilidade.

            Comment

            X
            Working...
            X