hacktricks/src/network-services-pentesting/1723-pentesting-pptp.md

23 lines
999 B
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 1723 - Pentesting PPTP
{{#include ../banners/hacktricks-training.md}}
## Informações Básicas
**Point-to-Point Tunneling Protocol (PPTP)** é um método amplamente utilizado para **acesso remoto** a dispositivos móveis. Ele utiliza **TCP porta 1723** para a troca de chaves, enquanto **IP protocolo 47** (Generic Routing Encapsulation, ou **GRE**), é usado para criptografar os dados que são transmitidos entre pares. Esta configuração é crucial para estabelecer um canal de comunicação seguro pela internet, garantindo que os dados trocados permaneçam confidenciais e protegidos contra acesso não autorizado.
**Porta Padrão**:1723
## Enumeração
```bash
nmap Pn -sSV -p1723 <IP>
```
### [Força Bruta](../generic-hacking/brute-force.md#pptp)
## Vulnerabilidades
- [https://www.schneier.com/academic/pptp/](https://www.schneier.com/academic/pptp/)
- [https://github.com/moxie0/chapcrack](https://github.com/moxie0/chapcrack)
{{#include ../banners/hacktricks-training.md}}