[點晴永久免費OA]Windows系統RDP遠程桌面連接登錄多開賬號方法與利用思路
當前位置:點晴教程→點晴OA辦公管理信息系統
→『 經驗分享&問題答疑 』
文章前言本篇文章我們主要介紹在拿下目標域內主機的情況下,如何多開RDP鏈接且使得正常登錄目標主機的用戶不會被強制下線或者發現 具體實現測試環境
正常情況Step 1:普通用戶(Al1ex)正常登錄域內主機 Step 2:攻擊者在拿下目標主機的情況下,開啟遠程桌面,之后使用同一賬戶進行遠程連接 之后發現攻擊者遠程登錄后,正常登錄的用戶會被強制下線: 攻擊者使用不同的賬戶(Al2ex)進行遠程連接 之后會提示"其他用戶當前已登錄到此計算機,如果繼續,則該用戶必須斷開與此計算機的鏈接,是否繼續?" 之后我們繼續鏈接,發現正常登錄的用戶會被提示"Al2ex要鏈接到該計算機",當然這并非我們所期望的: 如果30秒內未斷開連接,則原賬戶會被直接斷開,攻擊者Al2ex成功登錄: 總結如下:
多開實現1Step 1:在目標主機上以管理員權限執行mimikatz的命令
Step 2:之后同一賬戶遠程登錄 之后發現正常的登錄的用戶Al1ex被強制下線,攻擊者成功使用Al1ex登錄: Step 3:使用不同的賬戶(Al2ex)登錄 之后發現Al2ex成功登錄,且不會引發正常登錄的用戶Al1ex的警覺
簡單小結:
多開實現2這里提供另外一種多開方式——rdpwrap,項目地址如下: https://github.com/stascorp/rdpwrap 下面來看具體操作: Step 1:執行install.bat進行安裝 Step 2:之后去除"Sigle Session per user"選項 Step 3:使用同樣的賬戶進行遠程登錄 發現可以同時登錄:
注意:這種在拿到目標主機的一個shell權限之后,想要多開登錄同一賬戶時多少有一些不太現實,略顯雞肋,因為要涉及到圖形化交互,但是如果當前未有其他用戶登錄或者使用不同的用戶登錄后,可以通過多開的方式來進行團隊協作進行滲透測試 Step 4:使用不同的賬戶進行遠程登錄 發現可以同時登錄 簡單小結:
擴展補充a、查看是否開啟遠程桌面:
b、查看遠程桌面的端口號
c、開啟遠程桌面
d、關閉遠程桌面
e、修改防火墻允許3389端口通過
該文章在 2025/6/13 10:12:43 編輯過 |
關鍵字查詢
相關文章
正在查詢... |