hacktricks/network-services-pentesting/pentesting-vnc.md

6.7 KiB

5800,5801,5900,5901 - Pentesting VNC

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

If you are interested in hacking career and hack the unhackable - we are hiring! (fluent polish written and spoken required).

{% embed url="https://www.stmcyber.com/careers" %}

Basic Information

рд╡рд░реНрдЪреБрдЕрд▓ рдиреЗрдЯрд╡рд░реНрдХ рдХрдВрдкреНрдпреВрдЯрд┐рдВрдЧ (VNC) рдПрдХ рдордЬрдмреВрдд рдЧреНрд░рд╛рдлрд┐рдХрд▓ рдбреЗрд╕реНрдХрдЯреЙрдк-рд╢реЗрдпрд░рд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рд╣реИ рдЬреЛ рд░рд┐рдореЛрдЯ рдлреНрд░реЗрдо рдмрдлрд░ (RFB) рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ рддрд╛рдХрд┐ рдХрд┐рд╕реА рдЕрдиреНрдп рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рд╕рд╛рде рд░рд┐рдореЛрдЯ рдХрдВрдЯреНрд░реЛрд▓ рдФрд░ рд╕рд╣рдпреЛрдЧ рд╕рдХреНрд╖рдо рд╣реЛ рд╕рдХреЗред VNC рдХреЗ рд╕рд╛рде, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреАрдмреЛрд░реНрдб рдФрд░ рдорд╛рдЙрд╕ рдЗрд╡реЗрдВрдЯреНрд╕ рдХреЛ рджреНрд╡рд┐рджрд┐рд╢реАрдп рд░реВрдк рд╕реЗ рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░рдХреЗ рдПрдХ рд░рд┐рдореЛрдЯ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рд╕рд╛рде рд╕рд╣рдЬрддрд╛ рд╕реЗ рдЗрдВрдЯрд░реИрдХреНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдпрд╣ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕рдордп рдореЗрдВ рдкрд╣реБрдВрдЪ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ рдФрд░ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдХреБрд╢рд▓ рд░рд┐рдореЛрдЯ рд╕рд╣рд╛рдпрддрд╛ рдпрд╛ рд╕рд╣рдпреЛрдЧ рдХреЛ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдмрдирд╛рддрд╛ рд╣реИред

VNC рдЖрдорддреМрд░ рдкрд░ 5800 рдпрд╛ 5801 рдпрд╛ 5900 рдпрд╛ 5901 рдкреЛрд░реНрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред

PORT    STATE SERVICE
5900/tcp open  vnc

Enumeration

nmap -sV --script vnc-info,realvnc-auth-bypass,vnc-title -p <PORT> <IP>
msf> use auxiliary/scanner/vnc/vnc_none_auth

рдмреНрд░реВрдЯ рдлреЛрд░реНрд╕

рдХрд╛рд▓реА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ vnc рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░реЗрдВ

vncviewer [-passwd passwd.txt] <IP>::5901

VNC рдкрд╛рд╕рд╡рд░реНрдб рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рдирд╛

рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдкрд╛рд╕рд╡рд░реНрдб рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реИ: ~/.vnc/passwd

рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ VNC рдкрд╛рд╕рд╡рд░реНрдб рд╣реИ рдФрд░ рдпрд╣ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд▓рдЧрддрд╛ рд╣реИ (рдХреБрдЫ рдмрд╛рдЗрдЯреНрд╕, рдЬреИрд╕реЗ рдХрд┐ рдпрд╣ рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдкрд╛рд╕рд╡рд░реНрдб рд╣реЛ рд╕рдХрддрд╛ рд╣реИ), рддреЛ рдпрд╣ рд╕рдВрднрд╡рддрдГ 3des рдХреЗ рд╕рд╛рде рд╕рд┐рдлрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдЖрдк https://github.com/jeroennijhof/vncpwd рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕реНрдкрд╖реНрдЯ рдкрд╛рда рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

make
vncpwd <vnc password file>

рдЖрдк рдпрд╣ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдХреНрдпреЛрдВрдХрд┐ 3des рдХреЗ рдЕрдВрджрд░ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдкрд╛рд╕рд╡рд░реНрдб рдЬреЛ рд╕рд╛рдзрд╛рд░рдг рдкрд╛рда VNC рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдерд╛, рд╕рд╛рд▓реЛрдВ рдкрд╣рд▓реЗ рдЙрд▓рдЯ рджрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред
Windows рдХреЗ рд▓рд┐рдП рдЖрдк рдЗрд╕ рдЙрдкрдХрд░рдг рдХрд╛ рднреА рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ: https://www.raymond.cc/blog/download/did/232/
рдореИрдВ рдпрд╣рд╛рдБ рдЙрдкрдХрд░рдг рдХреЛ рднреА рд╕реБрд▓рднрддрд╛ рдХреЗ рд▓рд┐рдП рд╕рд╣реЗрдЬрддрд╛ рд╣реВрдБ:

{% file src="../.gitbook/assets/vncpwd.zip" %}

Shodan

  • port:5900 RFB

рдпрджрд┐ рдЖрдк рд╣реИрдХрд┐рдВрдЧ рдХрд░рд┐рдпрд░ рдореЗрдВ рд░реБрдЪрд┐ рд░рдЦрддреЗ рд╣реИрдВ рдФрд░ рдЕрдЪреВрдХ рдХреЛ рд╣реИрдХ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ - рд╣рдо рднрд░реНрддреА рдХрд░ рд░рд╣реЗ рд╣реИрдВ! (рдлреНрд▓реВрдПрдВрдЯ рдкреЛрд▓рд┐рд╢ рд▓рд┐рдЦрд┐рдд рдФрд░ рдореМрдЦрд┐рдХ рдЖрд╡рд╢реНрдпрдХ).

{% embed url="https://www.stmcyber.com/careers" %}

{% hint style="success" %} AWS рд╣реИрдХрд┐рдВрдЧ рд╕реАрдЦреЗрдВ рдФрд░ рдЕрднреНрдпрд╛рд╕ рдХрд░реЗрдВ:HackTricks Training AWS Red Team Expert (ARTE)
GCP рд╣реИрдХрд┐рдВрдЧ рд╕реАрдЦреЗрдВ рдФрд░ рдЕрднреНрдпрд╛рд╕ рдХрд░реЗрдВ: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks рдХрд╛ рд╕рдорд░реНрдерди рдХрд░реЗрдВ
{% endhint %}