公众号现在只对常读和星标的公众号才展示大图推送,
建议大家把听风安全设为星标,否则可能就看不到啦!
----------------------------------------------------------------------
正文
full address:s:127.0.0.1:3389
screen mode id:i:2
use multimon:i:0
desktopwidth:i:2560
desktopheight:i:1440
session bpp:i:32
winposstr:s:0,1,775,240,2025,1343
compression:i:1
keyboardhook:i:2
audiocapturemode:i:0
videoplaybackmode:i:1
connection type:i:7
networkautodetect:i:1
bandwidthautodetect:i:1
displayconnectionbar:i:1
enableworkspacereconnect:i:0
disable wallpaper:i:0
allow font smoothing:i:0
allow desktop composition:i:0
disable full window drag:i:1
disable menu anims:i:1
disable themes:i:0
disable cursor setting:i:0
bitmapcachepersistenable:i:1
audiomode:i:0
enablecredsspsupport:i:0
redirectprinters:i:1
redirectlocation:i:0
redirectcomports:i:0
redirectsmartcards:i:1
redirectwebauthn:i:1
redirectclipboard:i:1
redirectposdevices:i:0
autoreconnection enabled:i:1
authentication level:i:2
prompt for credentials:i:0
negotiate security layer:i:1
remoteapplicationmode:i:0
alternate shell:s:
shell working directory:s:
gatewayhostname:s:
gatewayusagemethod:i:4
gatewaycredentialssource:i:4
gatewayprofileusagemethod:i:0
promptcredentialonce:i:0
gatewaybrokeringtype:i:0
use redirection server name:i:0
rdgiskdcproxy:i:0
kdcproxyname:s:
enablerdsaadauth:i:0
其中enablecredsspsupport:i:0:代表是否启用CredSSP(凭据安全服务提供程序)支持,这是一种用于NLA(网络级别身份验证)的安全提供程序。0表示禁用,1表示启用。
然后使用此文件来连接刚才的目标机器
已经成功进入到了锁屏界面 接下来就可以通过相关漏洞来进行利用。
不过要注意的是这个方式只能算是对先认证再进入界面的一个“绕过”,并不是NLA绕过。
能进入到界面是因为机器并没有开启NLA
如果开启了NLA再去连接就会像下面这样
这里附上开启、关闭 NLA的命令
开启
reg add "HKLMSYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp" /v "UserAuthentication" /t REG_DWORD /d 1 /f
关闭
reg add "HKLMSYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp" /v "UserAuthentication" /t REG_DWORD /d 0 /f
不过实际上这两条命令没什么用 因为使用这两条命令需要管理员权限
也算是比较鸡肋的一个利用点,不过还是有部分机器关闭NLA的,遇到关闭的就可以使用以上方法进行利用。
结尾
匆忙的水下一篇文章,文章内容可能不完全正确,如有大佬发现文中内容有错误的地方恳请斧正!也欢迎各位师傅共同交流学习技术!欢迎留言区交流讨论~
参考文章
https://github.com/0xCaner/RDP-NLA-Closing-Scanner
原文始发于微信公众号(听风安全):浅谈RDP与输入法的奇妙碰撞
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论