freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

简单实用远控小工具Todesk
TideSec 2022-07-04 18:05:28 301449
所属地 山东省

前言

之前写过anydesk远控,然后在一次测试中,在客户那边看到一个远控软件–Todesk,然后就去官网下载下来研究了一下。

准备工作

在开始测试之前先查看官方文档。
支持静默安装

图片

可设置安全密码

图片

图片

我们看到todesk支持命令行静默安装,和设置安全密码,而安全密码和临时密码都可以进行连接。

图片

本地测试

环境:windows2012R2。
工具:冰蝎3、todesk安装包。
我们在本地搭建环境进行测试,这里利用冰蝎作为测试工具。
todesk1.exe /S 静默安装

图片

这边执行完成后我们来到本地发现已经安装完成,安装路径在
C:\Program Files (x86)\ToDesk\<br/>

图片

现在我们就可以根据官方的使用示例来查看状态以及设置安全密码, 如下图。

图片

新建2.bat文件内容为上图中的内容,然后在冰蝎中执行,不出意外的话会设置好安全密码以及输出连接的识别码。

图片

然后再冰蝎中执行时我们发现,虽然正常执行了也输出了识别码,但是输出在目标机器上我们在冰蝎中看不到,所以这里有两种解决办法:
1、使用虚拟终端

图片

2、输出结果到文件然后读取

图片

到此我们读取到了连接需要的识别码且已经设置好了安全密码,直接连接。

图片

意外情况

到这里已经基本完成了,但是测试环境毕竟是理想环境,接下来再说一些遇到过的情况。

这种意外情况对于我们来说就挺,应该是那种想到了开心的事的感觉。其实在这里要说的是另一种方法获取识别码以及连接密码,我们只需要找到todesk的根目录即可,然后查看config.ini,在cinfig.ini可以找到识别码以及加密的密码。

图片

对于加密的密码我们可以复制到本地的todesk配置文件里,替换我们本地的密码,然后重新打开todesk,这样就能得倒对方机器的连接密码。

图片

成功替换得到密码。

图片

在之前的一次测试中目标机器可以成功安装,但是不能设置安全密码,并且读取的出来的密码也不是正常的6位密码,这里可以直接kill

todesk进程(一定要杀ToDesk_Service.exe)然后给目标机器修改config文件,替换成我们设置的密码和上一步完全反过来了,再重启todesk。

总结

todesk只是作为一个简单的小工具,研究的目的是为了应对一些特殊的环境,而且缺点也有很多:需要管理员权限,目标机器锁屏需要密码,体积太大,容易被发现等问题。

# 远控 # ToDesk
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 TideSec 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
TideSec LV.7
Tide安全团队 http://www.TideSec.com
  • 112 文章数
  • 121 关注者
某次攻防演练中对任意文件读取漏洞的利用
2023-07-05
记一次对某企业的渗透测试
2023-07-05
用户名密码加密的页面爆破学习
2023-07-05