Explosion

Autore: Lord Shiva Aggiornamento: 05.01.2023 Tempo di lettura: 04 min.
 

La machcina che analizzeremo è semplice ma ci consente di comprendere meglio alcune vulnerabilità presenti su sistemi operativi Windows.

Domanda 1: Cosa significa l'acronimo di 3 lettere RDP?
Remote Desktop Protocol
Solitamente per accedere a sistemi operativi Windows da Linux utilizzo Remmina, che consente connnessioni RDP.

Domanda 2: Che cos'è un acronimo di 3 lettere che si riferisce all'interazione con l'host tramite un'interfaccia a riga di comando?
CLI
Questo acronimo sta per Command Line Interface.

Domanda 3: E le interazioni dell'interfaccia utente grafica?
GUI
Questo acronimo sta per Graphical User Interface

Domanda 4: Qual è il nome di un vecchio strumento di accesso remoto fornito senza crittografia per impostazione predefinita e in ascolto sulla porta TCP 23?
telnet

Domanda 5: Qual è il nome del servizio in esecuzione sulla porta 3389 TCP?
Per trovare il nome del programma sarà sufficiente eseguire il seguente comando:

$ nmap -sV -p 3389 {ip_macchina_target}

ms-wbt-server

Domanda 6: Qual è lo switch utilizzato per specificare l'indirizzo IP dell'host di destinazione quando si utilizza xfreerdp?
/v:

Domanda 7: Quale nome utente ci restituisce correttamente una proiezione desktop con una password vuota?
Administrator

Domanda 8: Invia la Flag
951..........................8a0