一、前言

当通过一些方法拿到系统权限后,系统中可能存在连接其他服务器、数据库的远程管理软件,这时候就需要去解密像ssh这类的连接软件,获取更多主机得权限来扩大战果。

二、运维软件

当我通过一个MS-17-010漏洞RDP到内网运维主机上面,发现桌面有Navicat(数据库管理工具)和FinalShell(服务器远程管理工具)。当然咱要想办法解密软件连接过的服务器和数据库的密码获得更多分数。

1676859201948-3b3f3556-1f01-4e25-8945-d5ea112b704b

1、FinalShell

FinalShell是一体化的的服务器网络管理软件,不仅是ssh客户端,还是功能强大的开发、运维工具,充分满足开发、运维需求。

1676859222486-a9e06568-6204-49e4-bce6-dfddf885ac27

2、Navicat

Navicat是一套可创建多个连接的数据库管理工具,用以方便管理 MySQL、Oracle、PostgreSQL、SQLite、SQL Server、MariaDB和/或 MongoDB 等不同类型的数据库,并支持管理某些云数据库,例如阿里云、腾讯云。

连接信息是存在注册表里面

数据库 注册表位置
MySQL HKEY_CURRENT_USER\Software\PremiumSoft\Navicat\Servers<your connection name>
MariaDB HKEY_CURRENT_USER\Software\PremiumSoft\NavicatMARIADB\Servers<your connection name>
MicrosoftSQL HKEY_CURRENT_USER\Software\PremiumSoft\NavicatMSSQL\Servers<your connection name>
Oracle HKEY_CURRENT_USER\Software\PremiumSoft\NavicatOra\Servers<your connection name>
PostgreSQL HKEY_CURRENT_USER\Software\PremiumSoft\NavicatPG\Servers<your connection name>
SQLite HKEY_CURRENT_USER\Software\PremiumSoft\NavicatSQLite\Servers<your connection name>
MongoDB HKEY_CURRENT_USER\Software\PremiumSoft\NavicatMONGODB\Servers<your connection name>

1676859573919-04cf4cd7-fe03-4937-8bd9-1da2c22f7e67

TeamViewer,FileZilla,WinSCP,Xmangager系列产品(Xshell,Xftp)等工具

1676859690186-e762417a-bd48-4e26-8a22-76f4ea80b1f8

三、解密姿势

工具地址:

FinallShell 密码解密

1676859728812-677f1b7a-cb8a-40a2-8533-5ca5732934da

可在文本框中直接输入路径或点击选择按钮选择FinalShell配置文件根路径,一般在 **%FINALSHELL_INSTALL_PATH%/conn** 目录下:

1676859762499-dfec8bca-edfe-49d5-944a-407b18ee846c

也可将远程主机文件下载到本地解密,输入合法路径后自动生成所有主机配置信息:

1676859792179-b70aa115-87ca-4eb1-bdcf-31afc0d12699

对密码已保存在Windows系统上的部分程序进行解析,包括:Navicat,TeamViewer,FileZilla,WinSCP,Xmanager系列产品(Xshell、Xftp)。以Navicat为例

1676859900371-3a2ceba3-a184-4868-abf5-5197f0eb5437

1676859920229-3e3f20f2-b559-4297-a9e8-15ebf630f0f6

四、参考链接

https://mp.weixin.qq.com/s/etVdauWL4jbcY1yTKe5zkw