4 KiB
5800,5801,5900,5901 - Pentesting VNC
Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!
Outras formas de apoiar o HackTricks:
- Se você quer ver sua empresa anunciada no HackTricks ou baixar o HackTricks em PDF, confira os PLANOS DE ASSINATURA!
- Adquira o material oficial PEASS & HackTricks
- Descubra A Família PEASS, nossa coleção de NFTs exclusivos
- Junte-se ao grupo 💬 Discord ou ao grupo telegram ou siga-me no Twitter 🐦 @carlospolopm.
- Compartilhe suas técnicas de hacking enviando PRs para os repositórios do HackTricks e HackTricks Cloud no github.
Informações Básicas
Em computação, Virtual Network Computing (VNC) é um sistema de compartilhamento de desktop gráfico que utiliza o protocolo Remote Frame Buffer (RFB) para controlar remotamente outro computador. Ele transmite os eventos de teclado e mouse de um computador para outro, retransmitindo as atualizações da tela gráfica na outra direção, através de uma rede.
Da wikipedia.
O VNC geralmente usa as portas 5800 ou 5801 ou 5900 ou 5901.
PORT STATE SERVICE
5900/tcp open vnc
Enumeração
nmap -sV --script vnc-info,realvnc-auth-bypass,vnc-title -p <PORT> <IP>
msf> use auxiliary/scanner/vnc/vnc_none_auth
Brute force
Conectar ao vnc usando Kali
vncviewer [-passwd passwd.txt] <IP>::5901
Descriptografando senha VNC
A senha padrão é armazenada em: ~/.vnc/passwd
Se você tem a senha do VNC e ela parece criptografada (alguns bytes, como se pudesse ser uma senha criptografada). Provavelmente está cifrada com 3des. Você pode obter a senha em texto claro usando https://github.com/jeroennijhof/vncpwd
make
vncpwd <vnc password file>
Você pode fazer isso porque a senha usada dentro do 3des para criptografar as senhas em texto claro do VNC foi revertida anos atrás. Para Windows, você também pode usar esta ferramenta: https://www.raymond.cc/blog/download/did/232/ Salvei a ferramenta aqui também para facilitar o acesso:
{% file src="../.gitbook/assets/vncpwd.zip" %}
Shodan
port:5900 RFB
Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!
Outras formas de apoiar o HackTricks:
- Se você quer ver sua empresa anunciada no HackTricks ou baixar o HackTricks em PDF, confira os PLANOS DE ASSINATURA!
- Adquira o material oficial PEASS & HackTricks
- Descubra A Família PEASS, nossa coleção de NFTs exclusivos
- Junte-se ao grupo 💬 Discord ou ao grupo telegram ou siga-me no Twitter 🐦 @carlospolopm.
- Compartilhe suas técnicas de hacking enviando PRs para os repositórios github do HackTricks e HackTricks Cloud.