3389,3391 - RDP
#rdp #ActiveDirectory #pentestinterno
bash
netexec rdp 192.168.1.0/24bash
netexec rdp 192.168.1.0/24 --port 43389bash
netexec smb IP -u 'USER' -p 'PASS' -M rdp -o ACTION=enable;bash
xfreerdp /v:IP /u:USER /p:PASSWORDbash
xfreerdp /v:IP /u: /p:BASH
xfreerdp3 /v:IP /u:"USER@DOMAIN" /p:'PASS' /sec:tls /cert:ignore /clipboard:direction-to:all,files-to:allBASH
xfreerdp3 /v:IP /u:"USER@DOMAIN" /p:'PASS' /sec:nla /cert:ignore /clipboard:direction-to:all,files-to:allPara enumerar usuarios, si no hay NLA
bash
rdesktop -u "" -p "" IPIMPORTANTE : PROBAR A VER SI SOMOS ADMINS LOCALES !!
Última alternativa si el resto fallan:
bash
rdesktop IP:PORT -u USER -r clipboard:PRIMARYCLIPBOARD