获取ToDesk登录邮箱和手机号

admin 2023年2月17日11:32:09评论78 views字数 1225阅读4分5秒阅读模式
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。


现在只对常读和星标的公众号才展示大图推送,建议大家能把潇湘信安设为星标”,否则可能看不到了...!


0x01 前言

这篇文章记录的是在一次使用ToDesk过程中发现的一些问题,可以获取ToDesk登录邮箱和手机号。

0x02 发现过程

原来装的ToDesk没怎么用,提示要升级到4.6.1.3,下载时发现有两个版本,要连别人就必须用正式版。

  • 正式版:具备完整功能;
  • 精简版:免安装运行,但仅支持被控;

获取ToDesk登录邮箱和手机号

安装完准备连过去的时候提示要登录,用之前测试时注册的号登录连过去发现又提示要绑定手机号......!


现在就是说我们要用最新的正式版就必须注册账户并绑定手机号才行,默认安装路径如下。

C:Program Files (x86)ToDeskconfig.ini

获取ToDesk登录邮箱和手机号


注册并绑定好手机号后才能正常连接,正巧群里有个朋友在问:ToDesk日志里可以看到登录的手机吗?

获取ToDesk登录邮箱和手机号

我就去看了下ToDesk配置文件,结果发现最新版还是以明文存储着登录邮箱、手机号等信息......。

获取ToDesk登录邮箱和手机号


ToDesk共有4种登录方式:密码登录(手机号、邮箱),手机验证登录、APP登录和微信登录。


这里我只简单测试了密码登录和手机验证登录,其他几种登方式大家自己去测试下吧......。

获取ToDesk登录邮箱和手机号


注意事项:

如果自定义路径安装时我们还可以通过查询服务、注册表等方式来获取ToDesk安装路径,Users权限也是可读的,可以用C#写个小工具集成到CS插件使用execute-assembly加载内存执行, 可过部分防护。

sc qc ToDesk_Servicereg query HKEY_CLASSES_ROOTToDeskshellopencommandreg query HKLMSYSTEMCurrentControlSetServicesToDesk_Service
获取ToDesk登录邮箱和手机号

0x03 应用场景

这里列举了几个常见应用场景,当然远远不止这些,不过前提是要有这台主机的控制权限,而且安装的有ToDesk并处于登录状态。玩玩就行,不要瞎搞!!!
HVV攻防演练中蓝队通过各种手段反制红队后用于溯源;BC/QB这类项目钓到客服、技术员机器后用于确定人员信息;通过获取到的手机号、邮箱等信息进行社工得到更多有价值信息;在给心仪妹子远程处理电脑故障时获取到她的手机号,话术自己想;



关 注 有 礼



关注公众号回复“9527”可以领取一套HTB靶场文档和视频1208”个人常用高效爆破字典0221”2020年酒仙桥文章打包2191潇湘信安文章打包,“1212”杀软对比源码+数据源,0421Windows提权工具包
获取ToDesk登录邮箱和手机号 还在等什么?赶紧点击下方名片关注学习吧!获取ToDesk登录邮箱和手机号

推 荐 阅 读




获取ToDesk登录邮箱和手机号
获取ToDesk登录邮箱和手机号
获取ToDesk登录邮箱和手机号

获取ToDesk登录邮箱和手机号

原文始发于微信公众号(潇湘信安):获取ToDesk登录邮箱和手机号

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月17日11:32:09
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   获取ToDesk登录邮箱和手机号http://cn-sec.com/archives/1556868.html

发表评论

匿名网友 填写信息