Benvenuto su Inforge
Rimuovi la pubblicità e partecipa alla più grande comunità italiana sul mondo digitale presente sul web sin dal 2007.
Iscriviti

Domanda Collegarmi a un PC remoto ed eseguire script per trovare password

Non metto il nome

Utente Iron
21 Dicembre 2020
12
0
6
Ciao
Sono un Novellino
Vorrei provare a connettermi dal mio mac al mio windows PC per poi trovare la password d'accesso con uno script!
Come posso connettermi?
Come posso fare lo script? (Possibilmente in Python)
 

3flies4

Utente Silver
25 Ottobre 2020
76
97
50
Potresti spiegarti meglio, ovvero come intendi effettuare la connessione tra i due pc ? la password di accesso che vuoi trovare a cosa garantisce l'accesso?
Come puoi fare lo script? anche qui se non sappiamo le prime due resta difficile dare una risposta.
Personalmente la prima domanda che mi farei è quali sono le mie conoscenze? bene conosco smb allora lo configuro sulla macchina windows poi mi collego da mac, creo lo script lo carico sulla macchina windows tramite smb e poi lo eseguo, conrollando prima che su windows sia presente python.
Se hai altre domande chiedi pure.
 

Non metto il nome

Utente Iron
21 Dicembre 2020
12
0
6
Mhhh....
Intanto grazie per aver risposto!
Io vorrei entrare nel desktop del computer windows tramite ad un programma per collegamento desktop
E dire a Python di provare tutte le password per accedere al desktop del PC!
Praticamente automatizzare il:
Inserisco password
Invio
E farlo con tutte le combinazioni possibili (partendo da una password semplice)
Spero di essermi spiegato!!!!
 
Banner pubblicitario per Bright Data su Inforge.net azienda di vendita Proxy, Data Collector e Content Unlocker
Supporta Inforge con un acquisto su NordVPN

3flies4

Utente Silver
25 Ottobre 2020
76
97
50
Ok ci siamo quasi
Entrare nel desktop cosa intendi? Abbiamo ancora un po di confusione entrare nel desktop e poi dire a python di trovare le password per entrare é un po inutile se sei giá entrato.
Per desktop cosa intendi vuoi avere il desktop del pc windows su mac tramite esempio anydesk o software simili?
 

Non metto il nome

Utente Iron
21 Dicembre 2020
12
0
6
circa!
quando usi un applicazione per condividere un desktop per accedere all' altro pc ti chiede una password, giusto!?
io voglio usare uno script (tipo brute force) che inserisce le password nel applicazione per poi trovare quella giusta!
 

3flies4

Utente Silver
25 Ottobre 2020
76
97
50
ok allora puoi ricreare questo scenario:
Macchina Windows: attivi il servizio di remote desktop (solitamente questo servizio RDP usa la porta 3389)
Macchina Mac: salti la parte dove scannerizzi l' host in quanto conosci già la porta dove è attivo il servizio, poi crei uno script in python che invii una richiesta rdp, come username ti consiglio di passarglielo senza l'uso di dizionari, e per la password crei un file con una lista di password (inserisci all' interno la password giusta in quanto la sai perché hai configurato tu il servizio sulla macchina windows) ed avvii lo script in base alla risposta da parte della macchina windows saprai quando username+password hanno avuto successo.
Cercando al volo su google ho trovato questa libreria dagli un occhiata in caso ti serva ulteriore aiuto chiedi pure.
 
Supporta Inforge con un acquisto su NordVPN
Rodnia -  The Great Conqueror

ildruogo08

Utente Bronze
19 Maggio 2020
77
16
33
Mhhh....
Intanto grazie per aver risposto!
Io vorrei entrare nel desktop del computer windows tramite ad un programma per collegamento desktop
E dire a Python di provare tutte le password per accedere al desktop del PC!
Praticamente automatizzare il:
Inserisco password
Invio
E farlo con tutte le combinazioni possibili (partendo da una password semplice)
Spero di essermi spiegato!!!!
quindi vuoi provare a fare un'attacco di bruteforce al protocollo RDP(Remote Desktop Protocol). Ti consiglio 2 cose. Prima di sapere le basi del protocollo RDP e 2 consiglio di usare hydra preinstallato su kali linux e parrot OS. Ti lascio qui un video dimostrazione:
poi se hai problemi dicci altro

PS Solo ora vedo che quello è un attacco dizionario non bruteforce
 
Supporta Inforge con un acquisto su NordVPN
Supporta Inforge con una donazione

3flies4

Utente Silver
25 Ottobre 2020
76
97
50
Il tutorial che ti ha suggerito ildruogo08 utilizza un software per l'attacco che si chiama appunto hydra. Per quanto riguarda come inviare una richiesta udp ti ho linkato la libreria apposta dai un occhiata alla documentazione e vedi come inviare la richiesta, e poi dovrai vedere anche come creare la parte del bruteforce. Non so quali siano le tue conoscenze in merito a python networking, protocolli ecc.. Quindi se vuoi semplicemente provare un attacco bruteforce puoi optare per la soluzione suggerita sopra da eldruogo08 se invece vuoi studiarti come questi attacchi avvengono ecc devi studiare un bel po di cose.
 

JunkCoder

Moderatore
5 Giugno 2020
712
570
310
Giusto per fare chiarezza, RDP server non e' abilitato di default sulle macchine Windows (non Windows Server). Per cui anche avendo la password dell'utente, se il suo PC non ha RDP abilitato non potrai prenderne il controllo in questo modo. Esistono diversi tipi di controllo remoto ma nessuno per ovvie ragioni e' abilitato in partenza. Una nota a parte per SMB visto che se n'e' parlato: trattandosi di un sistema di file-sharing puoi anche caricare un file eseguibile avendo le credenziali, ma non puoi eseguirlo, o meglio, lo eseguiresti sulla tua stessa macchina, per eseguirlo in remoto si puo' solo far uso di una vulnerabilita' nell'implementazione perche' non e' progettato per permetterlo. In ambiente enterprise ci sono diverse guide di pentesting che parlano di lateral movement, ad esempio usando psexec, anche questo non funzionera' su PC con Windows Home.
 
  • Mi piace
Reactions: Psychonaut
Supporta Inforge con un acquisto su NordVPN
Banner pubblicitario per Bright Data su Inforge.net azienda di vendita Proxy, Data Collector e Content Unlocker

Non metto il nome

Utente Iron
21 Dicembre 2020
12
0
6
No, il PC windows è mio e quindi attiverò l' rdp precedente
Messaggio unito automaticamente:

Come collego le due mie macchine?
Attaccante Mac
Vittima windows 7
 

Non metto il nome

Utente Iron
21 Dicembre 2020
12
0
6
Ultima modifica:
Se e' il tuo non capisco a cosa ti serva indovinare la password, scarica un client RDP per Mac qualunque ed entra con nome e pass.
Divertimento e allenamento.
Grazie per il Consiglio
Messaggio unito automaticamente:

Il tutorial che ti ha suggerito ildruogo08 utilizza un software per l'attacco che si chiama appunto hydra. Per quanto riguarda come inviare una richiesta udp ti ho linkato la libreria apposta dai un occhiata alla documentazione e vedi come inviare la richiesta, e poi dovrai vedere anche come creare la parte del bruteforce. Non so quali siano le tue conoscenze in merito a python networking, protocolli ecc.. Quindi se vuoi semplicemente provare un attacco bruteforce puoi optare per la soluzione suggerita sopra da eldruogo08 se invece vuoi studiarti come questi attacchi avvengono ecc devi studiare un bel po di cose.
Scusa ma non trovo il link
Messaggio unito automaticamente:

scusate ma mi servirebbe una mano con il tutorial
penso di non aver capito bene....
per esempio devo mettere l' ip mio?
come faccio a capire che è collegato al pc?
Messaggio unito automaticamente:

Ho capito da solo!!!
Grazie a tutti!
Messaggio unito automaticamente:

ho installato kali e adesso mi servirebbe sapere come fare a sapere il mio indirizzo ip e sopratutto come fare in modo di non fare "casini"
del tipo bloccare tutta la rete del mo paese XD, in modo che resti tutto locale
Grazie
 
Supporta Inforge con una donazione
Rodnia -  The Great Conqueror