Seth - Man-in-the-Middle attack to RDP session and view credential in clear text
							
						
						
							Hôm nay mình muốn giới thiệu các bạn một tool tên là Seth. Tool này được giới thiệu bởi Adrian Vollmer ở Black Hat USA 2017 mà mình vừa tham dự.
Concept:
1. ARP spoofing để thực hiện MitM attack vào communication giữa RDP server và RDP client
2. Downgrade authentication option từ 11 xuống 3 (để có thể decrypt)
3. Listen to the RDP connection, bao gồm cả credential và keystroke.
GitHub repo:
https://github.com/SySS-Research/Seth
All credits go to the creator, such a smart man I had a chance to talk to.
Video tutorial
	
		
	
			
			Concept:
1. ARP spoofing để thực hiện MitM attack vào communication giữa RDP server và RDP client
2. Downgrade authentication option từ 11 xuống 3 (để có thể decrypt)
3. Listen to the RDP connection, bao gồm cả credential và keystroke.
GitHub repo:
https://github.com/SySS-Research/Seth
All credits go to the creator, such a smart man I had a chance to talk to.
Video tutorial
			
				Chỉnh sửa lần cuối: 
				
		
	
										
										
											
	
										
									
								