Prueba simple de Hydra con Windows RDP

0

Estoy usando VMware y tengo 3 máquinas virtuales en la red NAT con DHCP. Las tres máquinas pueden hacer ping entre sí. Desde una ventana a la otra, puedo usar RDP en la máquina de ventanas 192.168.190.130 muy bien.

Quiero confirmar que la hidra funciona, así que de vuelta en mi Kali VM, intento el siguiente comando hydra -t 1 -V -f -l username -p password1! rdp://192.168.190.130 . Después de presionar enter, recibo dos mensajes [DATA], 1 [ATTEMPT], luego se detiene por un tiempo prolongado e imprime mensajes [STATUS] en la pantalla, por ejemplo: [STATUS] 1.00 tries/min, 1 tries in 00:00h, 0 to do in 01:00h, 1 active

Estoy buscando la indicación de que hubo un ataque exitoso, pero nunca lo veo.

Cuando abro Wirehark y veo el tráfico, veo que el tráfico TCP en el puerto 3389 pasa de un lado a otro, pero nunca regresa con una notificación exitosa.

    
pregunta Matthew 23.05.2018 - 17:30
fuente

1 respuesta

0

Si ningún firewall está bloqueando los paquetes entre Kali Linux y Windows Box, Hydra debería poder notificar con éxito que las credenciales proporcionadas funcionaron

  

root @ kali: ~ # hydra -t 1 -l nombre de usuario -p contraseña1! rdp: //192.168.190.130

     

Hydra v8.3 (c) 2016 por van Hauser / THC: no lo utilice en organizaciones militares o de servicios secretos, ni con fines ilegales.

     

Hydra ( enlace ) a partir de 2018-05-24 11:05:56

     

[DATOS] máx. 1 tarea por 1 servidor, 64 tareas en general, 1 intento de inicio de sesión (l: 1 / p: 1), ~ 0 intentos por tarea

     

[DATA] atacando el servicio rdp en el puerto 3389

     

[3389] [rdp] host: 192.168.190.130 login: nombre de usuario contraseña: password1!

     

1 de 1 objetivo completado con éxito, 1 contraseña válida encontrada

     

Hydra ( enlace ) finalizó el 2018-05-24 11:06:00

    
respondido por el Suraj 24.05.2018 - 08:16
fuente

Lea otras preguntas en las etiquetas