Слив хайдов - Ломаем VNC | Форум социальной инженерии | SexyLolz

Слив хайдов Ломаем VNC

RedBu

Опытный
7 Сен 2023
26
6
3
Всем сау!

Для тех, кто не в курсе — «Virtual Network Computing» это система удалённого доступа к рабочему столу компьютера, а «RFB» — это клиент-серверный сетевой протокол для удалённого доступа к графическому рабочему столу компьютера. Этот протокол чаще всего используется для взаимодействия человека-оператора с управляемыми им машинами (например, кассы или системы управления станциями).

1. Скачиваем любой удобный сканер портов, к примеру, «Masscan» (данный сканер можно легко найти в «Google»);
└ Обязательно запускаем весь софт с дедика или виртуалки;
2. Скачиваем программу «VNC BRUTE BY Z668» — это софт для брута «VNC»-доступов (его также можно легко найти в открытых источниках);
3. Переходим по ссылке
Скрытое содержимое доступно для зарегистрированных пользователей!
и выбираем страну, которую мы будем брутить — нажимаем кнопку "Download" напротив нужной страны, после чего перед нами откроется страница с ее диапазонами IP-адресов.;
4. Нажимаем на сочетание клавиш «CTRL» + «A» для выделения всех строк и «CTRL» + «C» для их копирования;
5. Запускаем «Masscan GUI» из п. 1, вставляем туда наши диапазоны, выставляем параметры как на скриншоте и нажимаем "SCAN";

Для удобства можно писать не "5900 - 5906", а просто "5900" или "5901";
6. После нажатия у нас откроется консоль, нажимаем в ней на "IPs (text -> text file)", после чего у нас создадутся файлы с номерами портов;
└ Перед каждым новым сканом не забываем чистить папку «Masscan» от текстовиков;
7. Запускаем софт «VNC BRUTE», переходим во вкладку "Брут по списку IP" и перекидываем файл с IP в окно, вставляем пароли (стоит вводить только самые популярные пароли или же использовать словари для брута), выставляем не более 500-та потоков, порт выставляем тот, который сканировали ранее (он написан в названии текстовика) и нажимаем "Старт";
8. Когда брут завершится, заходим в папку "Brute" и копируем гуды, возвращаемся в софт и переходим в раздел "Чекер". Вставляем наши сбрученные «VNC», указываем "50" потоков, таймаут "5" и запускаем чекер;
9. После чека у нас останутся только валидные «VNC», для подключения к ним скачиваем любой «VNC Viewer», например, «Realvnc (https://www.realvnc.com/en/)» и подключаемся к нему;
└ У «VNC» есть 2 режима соединения и на каждом имеется отдельный пароль: первый подразумевает полный контроль, а другой только просмотр. К какому из режимов мы получили доступ, мы сможем узнать только после подключения;
10. Поздравляю, вы великолепны!
 
Последнее редактирование модератором: