Intrusion depuis un environnement Terminal Server avec rdp2tcp

Magazine
Marque
MISC
Numéro
55
Mois de parution
mai 2011
Spécialité(s)


Résumé

« Il était une fois un pentester qui découvrait le mot de passe pour se connecter sur un service Terminal Server lors d'un test d'intrusion. Passé un certain temps, il réussit (ou échoua) à compromettre le système localement avec une élévation de privilèges. Ennuyé, il commença à s'intéresser à la configuration réseau du Terminal Server. Soudain, il constata que ce serveur était connecté à un réseau invisible depuis son ordinateur ! Le pentester décida donc d'attaquer le nouveau réseau depuis le Terminal Server. Malheureusement, il se lassa rapidement, car il ne disposait pas des outils nécessaires sur le serveur pour attaquer. Aucun moyen de transférer un fichier, pas même un accès à Internet.Sans nouvelle découverte intéressante, le pentester finit par oublier ce serveur... »


1. Introduction

Le déport d'affichage pour les applications est une fonctionnalité utilisée depuis longtemps avec des protocoles comme X11, VNC et RDP. Par exemple, un client se connecte à un serveur Citrix et se retrouve dans un environnement graphique restreint, généralement dédié à une application bien particulière. Un aspect de ces environnements peu abordé concerne les attaques par rebonds possibles sur ces systèmes. Lorsque l'on se retrouve projeté dans un environnement restreint (ex : Terminal Server, Application Citrix), il est difficile et parfois impossible d'attaquer les services réseau visibles seulement depuis cet environnement.

Cet article propose une solution pour réaliser des relais TCP via une session Terminal Server afin de pouvoir attaquer le réseau uniquement visible depuis ce serveur. Le scénario est donc qu'il existe des services réseau sensibles et visibles uniquement à partir du Terminal Server. Le filtrage mis en place dans l…

La suite est réservée aux abonnés. Il vous reste 93% à découvrir.
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Envie de lire la suite ? Rejoignez Connect
Je m'abonne maintenant


Article rédigé par

Les listes de lecture

11 article(s) - ajoutée le 01/07/2020
Clé de voûte d'une infrastructure Windows, Active Directory est l'une des cibles les plus appréciées des attaquants. Les articles regroupés dans cette liste vous permettront de découvrir l'état de la menace, les attaques et, bien sûr, les contre-mesures.
8 article(s) - ajoutée le 13/10/2020
Découvrez les méthodologies d'analyse de la sécurité des terminaux mobiles au travers d'exemples concrets sur Android et iOS.
10 article(s) - ajoutée le 13/10/2020
Vous retrouverez ici un ensemble d'articles sur les usages contemporains de la cryptographie (whitebox, courbes elliptiques, embarqué, post-quantique), qu'il s'agisse de rechercher des vulnérabilités ou simplement comprendre les fondamentaux du domaine.
Plus de listes de lecture