【利用TODESK渗透】绕过防火墙远控

3 篇文章 0 订阅
订阅专栏
2 篇文章 0 订阅
订阅专栏
1 篇文章 0 订阅
订阅专栏

TODESK文件夹中有一个config.ini文件,这其中

clientld=设备代码

tempAuthPassEx=临时密码

设备代码是明文,临时密码是加密过的,这里其实不需要直接去破解,可以通过更换config文件的方式尝试直接替换临时密码。

注:本文所有更改config.ini文件后都需要重启todesk!

当我们把主机的tempAuthPassEx放到靶机的tempAuthPassEx,则可以发现靶机的临时密码已经变成和主机一样的临时密码了。

在连接过后会有一个登录提示,下次可以一键链接,那么我们分析一下登录后的config文件。

没登陆的: 

登陆了的:

 在之前的基础上加了又增加了几行,都是关于账号信息的由于我没有绑定手机,所以LoginPhone为空(至于LoginPhone是明文还是密文就不探究了,我用的是微信登录,本文研究的主要是渗透,暂不研究社工、钓鱼,如果感兴趣可以自己试一下,记得把结果发到评论,我估计如果是密文的话,跟临时密码是一个原理,可以试着在todesk内查看)

接下来把登录后的多加的几行复制到主机没有登录的(登陆了就覆盖)config文件,成功在主机登陆。接下来两个机器就同时登录了一个todesk账号,并且曾经连接过的设备也已经同步

就实现了靶机登录后获取到靶机的config文件在主机登录即可绕过账号密码登陆靶机的todesk账号并且控制靶机todesk账号连接过的设备,当靶机没有登录的时候,也可以通过先下载下来靶机config之后将主机的tempAuthPassEx替换成靶机的tempAuthPassEx,然后在主机重启todesk就知道了靶机的临时密码,设备代码则是config内的明文,就实现了绕过防火墙。

临时密码可以自定义,自己改完临时密码之后config文件也会一起改。 

authPassEx=后面是安全密码的加密

AuthMode=0-只使用临时密码  AuthMode=1-只使用安全密码 AuthMode=2-使用临时密码+安全密码

我在测试的时候在最后加上authPassEx=1

导致一直出现 "时间".dmp文件,并且每秒增加一个,一个约为60kb多,任务管理器CrashReport逐渐增加,也可以算一种攻击手段。

那么假如把CrashReport.exe换成木马文件再尝试呢?又是一种维权手段,todesk是带有正规签名的,通过todesk.exe调用木马CrashReport.exe有助于绕过360的启动项查杀。

 

顺带一提

autoStart=0-开机不自启动    autoStart=1-开机自启动

autoupdate=0-不自动更新    autoupdate=1-自动更新

autoLockScreen=0-不自动锁定屏幕    autoLockScreen=1-自动锁定屏幕

saveHistory=0-不保存历史连接密码    saveHistory=1-保存历史连接密码

showpass=0-临时密码不显示    showpass=1-临时密码不显示

loginlock=0-启动时不自动锁定   loginlock=1-启动时自动锁定

minsizelock=0-最小化不自动锁定    minsizelock=1-最小化自动锁定

filetranstip=0-文件传输不提醒    filetranstip=1-文件传输提醒

delWallpaper=0-远程不删除墙纸    delWallpaper=1-远程删除墙纸

passUpdate=0-手动更新临时密码 passUpdate=1-每日更新临时密码 passUpdate=2-每次远控后更新临时密码

autoLockScreen=0-远控结束后不自动锁定本机   autoLockScreen=1-远控结束后自动锁定本机

ProxyIp=IP-代理IP
ProxyPort=port-端口
ProxyUser=username-用户 
ProxyPassEx=加密后的密码-密码
ProxyConn=1-当前代理开启
ProxyConn=0-当前代理不开启

这些在config文件内改了,重启todesk时也会生效。

初始config文件很小,很多选项需要在设置中调完之后才会在config文件显示 。

还有一些骚操作:上传免安装版、用vbs隐藏执行exe、cs截图获取临时密码再登录、钓鱼利用免安装版自解压配合vbs隐藏使用。

温馨提示:可以使用老版本继续探究,本文使用的版本为4.2.6安装版。

不常写博客,有缺漏还请大佬指出。

内网渗透(三十一)之横向移动篇-利用远控工具todesk横向移动
把自己活成一道光,因为你不知道,谁会借着你的光,走出了黑暗。请保持心中的善良,因为你不知道,谁会借着你的善良,走出了绝望。请保持你心中的信仰,因为你不知道,谁会借着你的信仰,走出了迷茫。请相信自己的力量,因为你不知道,谁会因为相信你,开始相信了自己....
02-15 755
ToDesk是一款类似向日葵的远程控制软件,但比向日葵、TV和AD更为流畅和稳定,它同样具备着内网穿透、文件传输、云端同步和流量加密等功能有绿色精简版和全功能版两个版本,支持的系统有:Winodws/Linux/MacOS/Android/iOS全功能版在双击运行、命令行执行时都会出现UAC弹窗和安装界面,这样非常容易被管理员发现,/S参数可以实现静默安装在我们的目标机器上成功完成了安装安装完成后自动运行,我们接下来要查看配置文件。
ToDesk2.0.4
09-16
ToDesk2.0.4 古董版本
ToDesk 隐藏静默运行版
12-05
ToDesk 隐藏静默运行版,适用于目前孩子们用电脑上网课的情况,家长可以再不打扰孩子正常上课的情况下观察到整个屏幕,因为是静默运行,所以孩子也不会感觉到,桌面也没有提示。 可以设置密码,防止别人也能控制。 请勿用作其他用途。
ToDesk_Setup_2.0.0.1.exe
05-17
新版本对远控设备的数量做了限制,而旧版本(即此版本)没有此限制,可免费使用。 安全流畅的远程控制软件,每次连接都是安全可靠的。
ToDesk企业版使用测试:破解企业远程办公难题,更安全更高效_todesk部署码(1)
2401_84181273的博客
04-17 962
远程控制这个词大家应该都不陌生了,可以说是已经成为了我们日常生活和工作的重要工具。但是目前大多数人接触到的都是针对个人用户的远程控制软件,其实现在对于企业来说,将远程控制部署到日常工作的过程中是非常有必要的,不仅是为了应对外部环境的变化莫测,更能有效地提高企业内部的高效安全管理。对于企业来说,选择远程控制软件的需求无非就是:快速安装、适配性强、安全、私有化部署等。但是传统的远程解决方案不仅画面模糊、延时卡顿,远程体验大打折扣;而且无法细分远程连接权限,管理难度大;
ToDesk4.2.9
09-16
ToDesk4.2.9 目前最好用的一版Todesk
内网远程控制——todesk
星星我啊,已经很努力在学习了, 有人一起学习吗?Ziansec-1
02-06 815
这里咱们可以攻击机安装todesk,然后读取到config.ini中的配置文件,然后和攻击机进行替换即可。这里我虚拟机假装是受害机,读取出来,然后攻击机把tempauthpassex进行替换。这里还是和前面的向日葵一样,可以进行配置文件的窃取,这里的默认安装路径(C:\Program Files\ToDesk\config.ini)两个机器密码相同(进行替换的时候需要修改攻击机密码更新频率)本机下载todesk进行替换。
穿越防火墙 让远程桌面自由连接
lzhdim的专栏
04-29 231
有些时候,我们需要在公司、学校、网吧或者其他内网环境远程管理某台计算机或者服务器。拿我自己来说,我需要远程管理一台服务器。但是,我所处的环境是学校机房,也就是一个典型的内网环境,学校的网络出口处有一个非常强悍的防火墙,除了常用的端口统统封掉。所以,我无法用远程桌面连接我的服务器。我试过很多软件,比如RealVNC、PCAnywhere等,都是没有作用的,分析其原因就是...
远程--不用关闭防火墙,也可以远程连接(远程桌面连接不上怎么办)
VIP_CR的博客
01-19 1万+
大家在使用远程桌面功能时可能会遇到远程桌面连接不了的情况,在这里给大家介绍解决方法。 远程桌面连接可以远程控制另一台电脑做各种操作,凡事都可能会出现一些意外的问题,同样win7远程桌面也可能会出现远程桌面连接不上的问题。 正常设置远程连接一般需要下面几个设置: 1).查询并记录远程计算机的IP,开始——运行——输入cmd,回车,在cmd界面输入ipconfig/all 回车查看IPv4地址 2)....
FRP 内网穿透,绕过防火墙控制内网机器
qq_32783703的博客
04-22 840
内网穿透,端口映射技术是一门十分古老的技术,他一直是一把双刃剑,可以绕过防火墙入侵目标服务器,也可以方便我们运维,工作。 早年的lcx 或者portmap都是比较老的工具了,frp这个工具比之前的lcx或者portmap都好用,下面介绍一下这个工具。 实验环境介绍(原理也是这样): 一、启动远端Listener 在远端开一台主机,运行frpcs 监听7000端口 [common] bind_port = 7000 dashboard_user = admin #控制
渗透防火墙绕过
weixin_46626737的博客
03-13 756
隔两三秒),还可以通过修改请求包的user-agent为百度,360等搜索引擎的信息,从而伪造成搜索引擎在爬取网页,从而不会造成拦。Ⅰ.当利用工具进行扫描时,比如扫描路径,对方开启了wafCC流量检测,则返回的结果会产生误报,可以通过延时扫描来绕过(每次扫描间。还可以利用Xray和awvs,bp联合起来,bp当中转,xray当主要扫描工具,awvs当绕过方式(降低速度,请求头爬虫引擎)②自写轮子:自己抓菜刀蚁剑的读取文件,执行命令的数据包,进行解密,然后自己进行修改,达到目的,进行在网页上的操作,
todesk 4.1.0 x86
01-19
todesk 4.1.0 x86
ToDesk企业版使用测试:破解企业远程办公难题,更安全更高效
小虚竹的专栏
12-09 1万+
ToDesk企业版使用测试:破解企业远程办公难题,更安全更高效
web渗透测试----31、检测到绕过web应用防火墙
七天
12-15 4832
WAF(web应用防火墙)是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。 文章目录一、WAF的工作原理二、WAF的常见功能三、WAF种类四、WAF的判断五、WAF的绕过六、WAF指纹七、部分WAF指纹 一、WAF的工作原理 WAF工作在web服务器之前,对基于HTTP/HTTPS协议的通信进行检测和识别。在用户请求到达web服务器前对用户请求进行扫描和过滤,分析并校验每个用户请求的网络包,确保每个用户的请求安全且有效,对无效或有攻击行为的请求进行阻断或隔离。
Kali Linux渗透测试--windows 10入侵和提权过程
热门推荐
无崖子的博客
08-21 3万+
在进行入侵检测之前,配置好网络环境,使其相互连通,才能进行入侵。在使用Metasploit成功入侵之后拿到的只是一个基础的shell,要想拿到系统级别的shell,添加系统用户,获取用户登录口令,还需要进一步提权。 一、Metasploit对windows 10入侵测试 环境
云端数据提取:安全、高效地利用无限资源
Shaidou_Data的博客
05-30 727
随着技术的不断进步和安全威胁的不断演变,企业和组织必须持续关注和更新他们的数据处理策略,以应对未来可能出现的新挑战。然而,随着数据的指数级增长,数据的安全性和高效的数据处理成为了企业最为关心的议题之一。在云计算环境中,数据安全面临着多方面的挑战,包括但不限于未经授权的数据访问、数据泄露、以及数据在传输过程中的截取等。数据提取是数据处理流程中的第一步,它涉及从各种源系统中检索所需数据的过程。
跨区域文件管控过程中 如何保障安全和效率?
最新发布
文件数据安全交换
06-03 389
飞驰云联是中国领先的数据安全传输解决方案提供商,长期专注于安全可控、性能卓越的数据传输技术和解决方案,公司产品和方案覆盖了跨网跨区域的数据安全交换、供应链数据安全传输、数据传输过程的防泄漏、FTP的增强和国产化替代、文件传输自动化和传输集成等各种数据传输场景。飞驰云联主要服务于集成电路半导体、先进制造、高科技、金融、政府机构等行业的中大型客户,现有客户超过500家,其中500强和上市企业150余家,覆盖终端用户超过40万,每年通过飞驰云联平台进行数据传输和保护的文件量达到4.4亿个。
Linux防火墙(以iptables为例)
Tassel_YUE的博客
05-28 1096
防火墙是一种网络安全设备,用于监视和控制网络数据流量。其主要功能是在不同网络之间建立一条阻隔,对进出的数据流量进行过滤和筛选,从而保护内部网络免受未经授权的访问和恶意攻击。防火墙通过规则集合控制网络流量的通过与阻止,这些规则可以根据网络策略和需求进行配置。不正确的配置可能导致无法访问特定服务或应用程序。
安全U盘和普通U盘有什么区别?
文件数据安全交换
06-03 380
飞驰云联是中国领先的数据安全传输解决方案提供商,长期专注于安全可控、性能卓越的数据传输技术和解决方案,公司产品和方案覆盖了跨网跨区域的数据安全交换、供应链数据安全传输、数据传输过程的防泄漏、FTP的增强和国产化替代、文件传输自动化和传输集成等各种数据传输场景。安全U盘(也称为加密U盘或安全闪存驱动器)与普通U盘肯定是有一些区别的,从字面意思上来看,就能看出,安全U盘是能够保护文件数据安全性的,普通U盘没这一些功能的,可随意拷贝文件,不防盗,不防木马。
todesk4.2.9
08-12
todesk是一种项目管理软件,版本号4.2.9表示该软件的具体版本。todesk是一款专门用于团队协作和项目管理的工具,它可以帮助团队成员之间更好地协同工作,提高工作效率。 todesk4.2.9版本可能会带来一些新的功能和改进。例如,它可能提供更好的任务分配和跟踪功能,使团队成员能够清晰地了解自己的工作任务,并及时汇报进度。此外,这个版本可能还增加了更多的报告和分析功能,使项目经理能够更好地监控项目进展并作出及时的决策。 另外,todesk4.2.9版本还可能修复了一些已知的bug和问题,增强了系统的稳定性和安全性。这将使用户在使用软件时更加顺畅,减少了不必要的错误和障碍。 对于团队成员来说,todesk4.2.9版本的更新可能需要一些时间来适应新的功能和界面。因此,可能需要一些培训和指导来帮助他们熟悉并最大化利用软件的功能。 总的来说,todesk4.2.9版本带来了一些新的功能和改进,可以进一步提高团队协作和项目管理的效率。对于使用todesk的团队来说,及时升级到新版本,并合理利用新功能,将有助于项目的顺利进行和取得更好的成果。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 【利用TODESK渗透】绕过防火墙远控 9533
  • QQ找不到OSB虚拟摄像头的解决办法 3490
  • Excel跑绑技巧 3398
  • 运行Burp suite时出现错误 3279
  • Ubuntu 20.04/21.04 设置 DNS 的方法 2749

分类专栏

  • python 6篇
  • 代理 1篇
  • AI绘画 1篇
  • Stable Diffusion 1篇
  • AI艺术二维码 1篇
  • bug 5篇
  • 渗透 3篇
  • 远控 2篇
  • 解决bug 13篇
  • pip 1篇
  • Excel 1篇
  • 抓包
  • Fiddler
  • 钉钉
  • APP 3篇
  • TODESK 1篇
  • 笔记 11篇
  • QQ 1篇
  • Ubuntu 2篇
  • CDN 1篇
  • DNS 1篇
  • OBS 1篇

最新评论

  • 小旋风蜘蛛池自动定时添加谷歌可识别站点地图

    CSDN-Ada助手: Python入门 技能树或许可以帮到你:https://edu.csdn.net/skill/python?utm_source=AI_act_python

  • win10设置显示中没有gpu加速解决方法

    qq_1311209878: 更新了也没有用呢

  • 手机号空号批量检测接口

    CSDN-Ada助手: Hi,博主,非常感谢您分享这篇关于手机号空号批量检测接口的博客!我们非常期待您的下一篇技术博文。为了让您的读者们更好地理解如何使用检测接口,我们建议您撰写一篇关于如何自己搭建手机号空号批量检测接口的博客。从如何选择语言和框架,到如何部署和优化性能,这将是一个非常有趣和具有实用价值的博文主题。谢谢! 2023年博客之星「城市赛道」年中评选已开启(https://activity.csdn.net/creatActivity?id=10470&utm_source=blog_comment_city ), 博主的原力值在所在城市已经名列前茅,持续创作就有机会成为所在城市的 TOP1 博主(https://bbs.csdn.net/forums/blogstar2023?typeId=3152981&utm_source=blog_comment_city),更有丰厚奖品等你来拿~。

  • Ubuntu没有chkconfig服务解决办法

    789请问: http://archive.ubuntu.com/ubuntu trusty Release: 由于没有公钥,无法验证下列签名: NO_PUBKEY 40976EAF437D05B5 NO_PUBKEY 3B4FE6ACC0B21F3

  • Ubuntu没有chkconfig服务解决办法

    gkulgkuhkj: 谢谢博主!!把我遇到的所有问题都涵盖到了!

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • 小旋风蜘蛛池自动定时添加谷歌可识别站点地图
  • 同一局域网设备共享代理
  • cmd使用永久全局代理
2024年1篇
2023年10篇
2022年12篇
2021年21篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

聚圣源西风颂忧虑的近义词lol九尾收废品起名字客服起名宝典qq等级排行榜无敌升级王鹦鹉女神海的女儿是哪个城市阔达装饰鱼店起名腾起名生化危机1.5猪宝宝杨氏起名字温字起名男孩监督权51vv视频社区福利皇家马德里吧起个居士名字西湖歌舞几时休姓余男孩起名好听大全武侠小说免费下载蜉蝣撼大树睿字起公司名字大全珍珠奶茶加盟店印度塔塔集团喧闹的近义词生肖龙起名宜忌三国志13破解工程项目管理公司起名大全淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化