Vnc all — различия между версиями
Материал из InformationSecurity WIKI
Drakylar (обсуждение | вклад) м (→Расшифровка /.vnc/passwd) |
Drakylar (обсуждение | вклад) м (→Статьи) |
||
Строка 51: | Строка 51: | ||
[https://www.hackingarticles.in/vnc-penetration-testing/ Туториал по тестированию VNC] | [https://www.hackingarticles.in/vnc-penetration-testing/ Туториал по тестированию VNC] | ||
+ | [https://book.hacktricks.xyz/pentesting/pentesting-vnc Хороший туториал] |
Версия 13:01, 30 апреля 2020
Содержание
Поиск
Порт и версия
NMAP
nmap -p 5901 --script vnc-info target
nmap -sV --script vnc-info,realvnc-auth-bypass,vnc-title -p port target
Проверка подключния
vncviewer
vncviewer target:5901
Атаки
Перебор паролей
vnc_login
use auxiliary/scanner/vnc/vnc_login
set rhosts target
set rport 5901
set pass_file pass.txt
run
vncviewer
vncviewer [-passwd passwd.txt] target::5901
Расшифровка /.vnc/passwd
vncpwd
https://github.com/jeroennijhof/vncpwd
vncpwd _file_