Я использую ncrack как:
ncrack 192.168.1.71:3389,CL=1 --user = Администратор @ winser2012 -P pass.txt -vvv -d10
и я столкнулся с ошибкой nsock READ timeout!
Сообщения, которые видны после выполнения команды:
Starting Ncrack 0.6 ( http://ncrack.org ) at 2019-10-09 21:53 EDT
ms-wbt-server://192.168.1.71:3389 (EID 1) Initiating new Connection
ms-wbt-server://192.168.1.71:3389 pushed to list FULL
username: Administrator@winser2012 pass: 123
--------------------------------------- FUNCTION LOOP ---------------------------------
------------------ RDP LOOP -----------------
TCP length: 529
SEC LICENSE
rdp packet NULL!
LOOP NOTH NULL DATA
Stats: 0:00:02 elapsed; 0 services completed (1 total)
Rate: 0.00; Found: 0; About 0.00% done
ms-wbt-server://192.168.1.71:3389 Pool: Append 'Administrator@winser2012' '123'
ms-wbt-server://192.168.1.71:3389 (EID 1) nsock READ timeout!
ms-wbt-server://192.168.1.71:3389 popped from list FULL
ms-wbt-server://192.168.1.71:3389 (EID 1) Attempts: total 0 completed 0 supported 0 --- rate 0.00
ms-wbt-server://192.168.1.71:3389 Pool: extract 'Administrator@winser2012' '123'
ms-wbt-server://192.168.1.71:3389 (EID 2) Initiating new Connection
ms-wbt-server://192.168.1.71:3389 pushed to list FULL
username: Administrator@winser2012 pass: 123
--------------------------------------- FUNCTION LOOP ---------------------------------
------------------ RDP LOOP -----------------
TCP length: 529
SEC LICENSE
rdp packet NULL!
LOOP NOTH NULL DATA
и цикл выше повторяется
Я могу успешно войти в систему с Windows, используя rdesktop как
rdesktop -u Администратор -d winser2012 192.168.1.71
без указания имени домена winser2012 при подключении по умолчанию указывается другой домен, в котором нет пользователя-администратора.
Использование команды без указания имени домена дает следующие сообщения:
ncrack -vvv -d10 -f --user Administrator -P pass.txt rdp://192.168.1.71,CL=1
Fetchfile found pass.txt
Starting Ncrack 0.6 ( http://ncrack.org ) at 2019-10-09 22:10 EDT
rdp://192.168.1.71:3389 (EID 1) Initiating new Connection
rdp://192.168.1.71:3389 pushed to list FULL
username: Administrator pass: 123
--------------------------------------- FUNCTION LOOP ---------------------------------
------------------ RDP LOOP -----------------
TCP length: 529
SEC LICENSE
rdp packet NULL!
LOOP NOTH NULL DATA
Stats: 0:00:01 elapsed; 0 services completed (1 total)
Rate: 0.00; Found: 0; About 0.00% done
Stats: 0:00:03 elapsed; 0 services completed (1 total)
Rate: 0.00; Found: 0; About 0.00% done
rdp://192.168.1.71:3389 Pool: Append 'Administrator' '123'
rdp://192.168.1.71:3389 (EID 1) nsock READ timeout!
rdp://192.168.1.71:3389 popped from list FULL
rdp://192.168.1.71:3389 (EID 1) Attempts: total 0 completed 0 supported 0 --- rate 0.00
rdp://192.168.1.71:3389 Pool: extract 'Administrator' '123'
rdp://192.168.1.71:3389 (EID 2) Initiating new Connection
rdp://192.168.1.71:3389 pushed to list FULL
username: Administrator pass: 123
--------------------------------------- FUNCTION LOOP ---------------------------------
------------------ RDP LOOP -----------------
TCP length: 529
SEC LICENSE
rdp packet NULL!
LOOP NOTH NULL DATA
caught SIGINT signal, cleaning up
Saved current session state at: /root/.ncrack/restore.2019-10-09_22-10
Я что-то упускаю или есть какие-то тесты, которые нужно провести дальше?