开放了一台无密码的 win7 虚拟机远程桌面到公网看神仙打架

2022-01-24 01:31:28 +08:00
 ppbaozi

是这样的

这台 win7 在内网 esxi 上面,管理员账号设了复杂密码,没可能被暴力破解 新建了一个 Users 组的用户:admin ,无密码,允许远程桌面登陆和无密码登陆,直接使用 3389 标准端口对外开放

win7 自带防火墙加了两条出站规则:

  1. reject 到内网网段所有协议的流量,除了 dns 服务器
  2. reject 到 dns 服务器的 tcp 协议流量

那么理论上

admin 用户的文件修改权限仅限 C:\Users\admin 目录

没有系统级配置的修改权限,包括网络,防火墙,组策略,注册表等等等等

对内网的威胁仅限 dns 服务器非 tcp 流量的情况,dns 服务是 openwrt

主路由是 routeros ,开放有 mac-winbox 服务,测试发现 win7 的防火墙是不管二层协议的,可以用 winbox 走 mac 协议直达主路由,不过我没在 ros 再加策略,我觉得风险不大,ros 密码强度也足够

那么我想问我家里网络沦陷的风险有多大?我内网里还有群晖、安了 debian 的笔记本、华硕路由,我是不是在玩火?😆


已经开放 1 天,上百条 tcp 扫描,目前情况是

桌面被换,\Users\admin 目录下一些文件被替换成所谓的 encrypt 文件

浏览记录里有“黑客”中转病毒的地址

其他一些正常

还有,,每隔几分钟就会有人来挤出登陆

7223 次点击
所在节点    宽带症候群
43 条回复
felixcode
2022-01-24 01:36:49 +08:00
可以用你家里的 IP 发布一些严重的言论或消息,然后追查到你头上。
还是小心为好。
eason1874
2022-01-24 01:50:45 +08:00
你认为这是一个蜜罐

黑产认为这是一个跳板机
ppbaozi
2022-01-24 01:52:58 +08:00
@eason1874 😏目前没有被跳板迹象
ppbaozi
2022-01-24 01:53:52 +08:00
@felixcode 有道理,我多关注一下,我可以让它所有流量走留学
crab
2022-01-24 02:27:40 +08:00
win7 补丁打全了?
ppbaozi
2022-01-24 02:38:47 +08:00
@crab 无补丁的原版 iso
v2tudnew
2022-01-24 02:43:52 +08:00
把 IP 也放上来,让大伙帮你测试一下。
ppbaozi
2022-01-24 02:45:01 +08:00
@v2tudnew 那有点不敢,毕竟这里都是大佬
jaycong2019
2022-01-24 02:46:42 +08:00
哈哈,坐等更新
cjpjxjx
2022-01-24 07:38:31 +08:00
第二天,因楼主家的 IP 被用于发布反动言论被警察带去喝茶
xupefei
2022-01-24 07:40:48 +08:00
目前已知的 uac bypass 机制不知道还有没有能用的,有的话你的防火墙规则肯定是守不住的。
GPLer
2022-01-24 08:27:14 +08:00
《空 手 套 病 毒》 XD
chenjunqiang
2022-01-24 08:28:37 +08:00
已经中了勒索病毒了吧?我前阵子刚看到这个界面。哈哈,我也中了。
ladypxy
2022-01-24 08:29:45 +08:00
win 的 user 权限大的多,楼主这是作死。。
maskerTUI
2022-01-24 08:55:24 +08:00
能放 ip 吗,我进去提个权
nutting
2022-01-24 09:06:43 +08:00
打到 xxx
jasonyang9
2022-01-24 09:24:08 +08:00
没打补丁的话你这些防御手段是不可靠的啊,因为有漏洞
czfy
2022-01-24 09:29:45 +08:00
没想到 wetransfer 还能被这么用..
jasonyang9
2022-01-24 09:31:53 +08:00
弄一台 Linux 装了 RDP 服务端像这样暴露出去是怎样的情形?
RDP 默认 3389
root 密码超复杂
admin 帐号,无密码
本机防火墙和路由器防火墙 2 道关卡
呵呵
Felldeadbird
2022-01-24 09:34:03 +08:00
不怕 0day 提权吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/830166

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX