Investigaciones

Conexión a escritorio remoto de Windows en servidor de la CTC

diciembre 11, 2012
CTC corresponde a Compañía de Telecomunicaciones de Chile S.A. Mediante un comentario anónimo en este blog, nos enteramos que tienen habilitado el servicio de escritorio remoto. Decimos que el usuario que reportó este hecho es anónimo porque no dejó correo ni sitio web asociado, sólo su nick: -==exploitz==-. Nuestro equipo de investigadores comprobó que el […]

CTC corresponde a Compañía de Telecomunicaciones de Chile S.A. Mediante un comentario anónimo en este blog, nos enteramos que tienen habilitado el servicio de escritorio remoto.

Decimos que el usuario que reportó este hecho es anónimo porque no dejó correo ni sitio web asociado, sólo su nick: -==exploitz==-.

Nuestro equipo de investigadores comprobó que el puerto estaba abierto y el servicio corriendo.

PORT STATE SERVICE VERSION
3389/tcp open ms-wbt-server Microsoft Terminal Service

El puerto 3389 es el que usa por defecto el servicio de escritorio remoto.

Al usar un cliente para conectarnos a terminal server y simplemente ingresando icw.ctc.cl, llegamos al login del servidor que corresponde a un Windows Server 2008 R2.

Pantallazo de conexión a Terminal Server - icw.ctc.cl

Pantallazo de conexión a Terminal Server – icw.ctc.cl

3389chilectcrdesktopremote desktopservidorservidor vulnerableterminal server

Comparte este Artículo

Artículos relacionados