Seth - Man-in-the-Middle attack to RDP session and view credential in clear text
Hôm nay mình muốn giới thiệu các bạn một tool tên là Seth. Tool này được giới thiệu bởi Adrian Vollmer ở Black Hat USA 2017 mà mình vừa tham dự.
Concept:
1. ARP spoofing để thực hiện MitM attack vào communication giữa RDP server và RDP client
2. Downgrade authentication option từ 11 xuống 3 (để có thể decrypt)
3. Listen to the RDP connection, bao gồm cả credential và keystroke.
GitHub repo:
https://github.com/SySS-Research/Seth
All credits go to the creator, such a smart man I had a chance to talk to.
Video tutorial
Concept:
1. ARP spoofing để thực hiện MitM attack vào communication giữa RDP server và RDP client
2. Downgrade authentication option từ 11 xuống 3 (để có thể decrypt)
3. Listen to the RDP connection, bao gồm cả credential và keystroke.
GitHub repo:
https://github.com/SySS-Research/Seth
All credits go to the creator, such a smart man I had a chance to talk to.
Video tutorial
Chỉnh sửa lần cuối: