开放了一台无密码的 win7 虚拟机远程桌面到公网看神仙打架

2022-01-24 01:31:28 +08:00
 ppbaozi

是这样的

这台 win7 在内网 esxi 上面,管理员账号设了复杂密码,没可能被暴力破解 新建了一个 Users 组的用户:admin ,无密码,允许远程桌面登陆和无密码登陆,直接使用 3389 标准端口对外开放

win7 自带防火墙加了两条出站规则:

  1. reject 到内网网段所有协议的流量,除了 dns 服务器
  2. reject 到 dns 服务器的 tcp 协议流量

那么理论上

admin 用户的文件修改权限仅限 C:\Users\admin 目录

没有系统级配置的修改权限,包括网络,防火墙,组策略,注册表等等等等

对内网的威胁仅限 dns 服务器非 tcp 流量的情况,dns 服务是 openwrt

主路由是 routeros ,开放有 mac-winbox 服务,测试发现 win7 的防火墙是不管二层协议的,可以用 winbox 走 mac 协议直达主路由,不过我没在 ros 再加策略,我觉得风险不大,ros 密码强度也足够

那么我想问我家里网络沦陷的风险有多大?我内网里还有群晖、安了 debian 的笔记本、华硕路由,我是不是在玩火?😆


已经开放 1 天,上百条 tcp 扫描,目前情况是

桌面被换,\Users\admin 目录下一些文件被替换成所谓的 encrypt 文件

浏览记录里有“黑客”中转病毒的地址

其他一些正常

还有,,每隔几分钟就会有人来挤出登陆

7246 次点击
所在节点    宽带症候群
43 条回复
jiangyang123
2022-01-24 09:40:40 +08:00
最好单独放一个独立网络下面,要不把你局域网其他设备攻击了
jiangyang123
2022-01-24 09:41:10 +08:00
真想玩其实应该去开一台 vps
Greenm
2022-01-24 10:01:35 +08:00
网络上的大部分是自动化脚本和病毒,只有普适性没有针对性,如果你把 IP 发出来让大家手工上去看,分分钟就没了。
zerohzd
2022-01-24 10:19:53 +08:00
不打补丁,内网映射公网。你这也太看不起各种提权漏洞了吧
mscsky
2022-01-24 10:24:08 +08:00
要被内网漫游了
kokutou
2022-01-24 10:30:41 +08:00
user 可能会有提权的。。。
BeautifulSoap
2022-01-24 11:53:19 +08:00
@Felldeadbird LZ 这虚拟机何德何能值得让黑客用 0day 漏洞来攻击他啊
ppbaozi
2022-01-24 12:25:26 +08:00
@BeautifulSoap 估计看了硬盘空空如也都退出登录了...
systemcall
2022-01-24 12:49:29 +08:00
试一下这样做:
开个虚拟机,CPU 型号写个老点的奔腾,内存 4G ,填充一些随机生成的 excel 表格,假装是台办公用的电脑
还要虚拟一个打印机,这个 CUPS 随便弄弄就好,假装是真打印机,不需要可以打出来东西,只需要让脚本小子以为是台打印机就好
办公电脑多一点。内存方面可以用内存交换,反正也不是你用
假装有台电脑配置失误,公网 IP 出去了。这台电脑就是你的这个电脑。上面放一些办公软件,比如 winrar.rar ,还有梯子
jackmod
2022-01-24 13:37:52 +08:00
吓得我赶紧检查了一下吃灰派的安全措施
shyrock
2022-01-24 16:03:42 +08:00
所以 windows 远程桌面有没有办法加入二次验证呢?
codingadog
2022-01-24 16:13:32 +08:00
坐等楼主被日穿(手动狗头

万一遇到一个牛逼的透出虚拟机环境了就凉了
Reficul
2022-01-24 16:17:55 +08:00
虽然概率不大,但是 0day 虚拟机逃逸的话,就被日穿了
ppbaozi
2022-01-24 21:31:34 +08:00
有情况,我在公司 ping 不通家里了,有点小慌了🌚
reiji
2022-01-25 00:31:06 +08:00
完结撒花
ppbaozi
2022-01-25 00:46:06 +08:00
问题不大,看起来是家里停了一次电
cuicuiv5
2022-01-25 01:15:44 +08:00
有意思,可以拿 vps 玩一下
0lobster0
2022-01-26 08:54:45 +08:00
坐等 lz 更新
zong400
2022-01-26 15:43:15 +08:00
什么时候更新
ppbaozi
2022-01-27 02:11:02 +08:00
@zong400 已更新

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/830166

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX