Skip to content

3389,3391 - RDP

#rdp #ActiveDirectory #pentestinterno

bash
netexec rdp 192.168.1.0/24
bash
netexec rdp 192.168.1.0/24 --port 43389
bash
netexec smb IP -u 'USER' -p 'PASS' -M rdp -o ACTION=enable;
bash
xfreerdp /v:IP /u:USER /p:PASSWORD
bash
xfreerdp /v:IP /u: /p:
BASH
xfreerdp3 /v:IP /u:"USER@DOMAIN" /p:'PASS' /sec:tls /cert:ignore /clipboard:direction-to:all,files-to:all
BASH
xfreerdp3 /v:IP /u:"USER@DOMAIN" /p:'PASS' /sec:nla /cert:ignore /clipboard:direction-to:all,files-to:all

Para enumerar usuarios, si no hay NLA

bash
rdesktop -u "" -p "" IP

IMPORTANTE : PROBAR A VER SI SOMOS ADMINS LOCALES !!

Última alternativa si el resto fallan:

bash
rdesktop IP:PORT -u USER -r clipboard:PRIMARYCLIPBOARD

Notas personales de seguridad ofensiva.