凭证窃取 | Xshell凭证窃取

VSole2022-08-02 07:52:51

当我们通过xx手段获取目标用户端控制权限时,接下来的操作便是被控电脑主机上的信息搜集,通常会搜集用户本地的账号密码、浏览器保存的登录信息、远程连接工具保存账号密码等等,以便我们可以进一步的扩展攻击范围,直至获取到flag靶标。

本节小编将给大家介绍Xshell工具的凭证窃取方式,对于Xshell工具相信大家并不陌生,很多开发或者运维人员使用xshell连接远程的服务端,用于远程的配置和管理服务器。相对于其它的远程连接工具Xshell算是相对安全的,因为该工具存储的账号密码使用过RC4加密的,但是当攻击者通过xx方式获取到目标主机的控制权限时,xshell端加密保存的数据也变得不安全了。

xshell一共更新的5,6,7三个版本,不同版本的xshell对存储的口令加密方式也不尽相同:

version < 5.1 将"!X@s#h$e%l^l&"的MD5值作为RC4的密钥key

version == 5.1 or 5.2 将计算机用户的SID序列号的SHA-256值作为RC4的密钥key

version > 5.2 将计算机的用户名+SID序列号的SHA-256值作为RC4的密钥key

version = 7.1 将计算机的用户名+SID倒序的字符串的SHA-256值作为RC4的密钥key

xshell在默认安装的情况下,保存的账号密码是存储在了sessions文件夹中,默认安装的情况下的路径:

XShell 5  %userprofile%\Documents\NetSarang\Xshell\SessionsXShell 6  %userprofile%\Documents\NetSarang Computer\6\Xshell\SessionsXshell 7  %userprofile%\Documents\NetSarang Computer\7\Xshell\Sessions

小编给大家推荐几款获取xshell口令的工具:

(1) SharpXDecrypt :https://github.com/JDArmy/SharpXDecrypt

>>> SharpXDecrypt.exe

(2)Xdecrypt : https://github.com/dzxs/Xdecrypt

>>> python3 Xdecrypt.py

>>>python3 Xdecrypt.py -s 1001-214154511-7660477841-6187249923-12-5-1-Sbeta -p qX+QrvxWabUs5OKDrR1dGC3oj/n67GZyus6ErCzkwIP1T+K8

参考文章:

https://github.com/HyperSine/how-does-Xmanager-encrypt-password

https://github.com/uknowsec/SharpDecryptPwd

https://github.com/dzxs/Xdecrypt

https://github.com/JDArmy/SharpXDecrypt

xshell
本作品采用《CC 协议》,转载必须注明作者和本文链接
FinalShell也是我个人一直在用的一款工具,体验还行,完全够用。今天介绍另外一款:Tabby
本节小编将给大家介绍Xshell工具的凭证窃取方式,对于Xshell工具相信大家并不陌生,很多开发或者运维人员使用xshell连接远程的服务端,用于远程的配置和管理服务器。相对于其它的远程连接工具Xshell算是相对安全的,因为该工具存储的账号密码使用过RC4加密的,但是当攻击者通过xx方式获取到目标主机的控制权限时,xshell端加密保存的数据也变得不安全了。
TabbyTabby 是一名老外在 Github 开源的终端连接的工具,至今已经累积 20K+ star。随后就会弹出配置 ssh 连接的信息,填上终端名称、IP 地址、端口号、账号密码就可以了。保存完后,就会出现刚新增的终端配置,然后点击运行的图标就可以了。
由于需要连接远程 Linux 服务器,早期使用过 Putty,SecureCRT,后面主要使用 Xshell。 自从接触了 MobaXterm之后,个人感觉比 Xshell 更好用,堪称SSH客户端的神器啊! MobaXterm 和 Xshell 的关系,就像 IntelliJ IDEA 和 Eclipse 的关系一样,功能更加强大,效果更加炫酷。 接下来,介绍 MobaXterm 的下载、
近期,CNCERT获悉NetSarang公司旗下的Xmanager、Xshell等多种产品被曝存在后门漏洞(CNVD-2017-21513)。综合利用该漏洞,攻击者可能会获取本机或相关所管理远程系统的敏感信息,构成信息泄露和运行安全风险。经CNCERT抽样验证,已发现我国3万余个IP地址运行的Xshell等相关软件疑似存在该后门。
Xshell 可以在 Windows 界面下用来访问远端不同系统下的服务器,从而比较好的达到远程控制终端的目的。SecureCRT 是一款用于连接运行包括 Windows、UNIX 和 VMS 的理想工具。可以直观的看出远程服务器的硬件运行情况?
Xshell 可以在 Windows 界面下用来访问远端不同系统下的服务器,从而比较好的达到远程控制终端的目的。mobaxterm.mobatek.ne3、secureCRT: SecureCRT 支持 SSH,同时支持 Telnet 和 rlogin 协议。SecureCRT 是一款用于连接运行包括 Windows、UNIX 和 VMS 的理想工具。官网:https://www.vandyke.co4、PuTTY: PuTTY 是 SSH 和 telnet 客户端,最初由 Simon Tatham 为 Windows 平台开发。用 MIT 许可证授权。包含的组件有:PuTTY, PuTTYgen,PSFTP, PuTTYtel, Plink, PSCP, Pageant, 默认登录协议是 SSH,默认的端口为 22。同时支持 SCP 协议。
六款Linux常用远程连接工具介绍
VSole
网络安全专家