Удаленный рабочий стол

Discussion in 'Уязвимости' started by Dima-k17, 25 Apr 2006.

  1. Dima-k17

    Dima-k17 Elder - Старейшина

    Joined:
    15 Sep 2005
    Messages:
    29
    Likes Received:
    19
    Reputations:
    20
    Всем привет! Вопрос, есть удаленная машина, на ней web-shell. Включен "Удаленный рабочий стол", насколько я знаю, логин и пасс такие же, как и на вход в систему, но они не подходят. Скачал sam файл из repair, расшифровал, не подходит ничего(((
    Вопрос, как имея web-shell с правами system дописать пользователя на Удаленный рабочий стол?
    Система: Win2003Server Enterprise Edition
     
    1 person likes this.
  2. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    Попробуй на своей машине Пуск -> Выполнить -> mstsc /?

    Дальше увидишь... Попробуй по поисковикам поглядеть что за RDP файлы подключения.

    Если пароли для удаленного рабочего стола совпадают с паролями пользователей, то брать SAM из каталога REPAIR было нелогичным, возможно расшифровал не правильно. Куда проще добавить своего пользователя командой net user /add. Или как альтернативу можно использовать команду ftp и закачать что-нибудь с функциями аналогичными удаленному рабочему столу.
     
    #2 Dronga, 26 Apr 2006
    Last edited: 26 Apr 2006
  3. Deem3n®

    Deem3n® RTFMSDN

    Joined:
    19 Sep 2005
    Messages:
    378
    Likes Received:
    153
    Reputations:
    164
    Ну если у тебя права SYSTEM то сделай следующее:
    1) проверь если запущен сервер терминалов (то что включен "удаленный рабочий стол" еще не значит что к машине можно подключатся удаленно):
    2) Добавь пользователя:
    (live это пароль ;) )
    3) Добавь нового пользователя в группу администраторов:
    Теперь подключайся этим пользователем
    x.x.x.x - ип серва. Теперь можно добавить любого существующего в системе пользователя в группу Remote Desktop Users (как это сделать описано тут).
     
    #3 Deem3n®, 26 Apr 2006
    Last edited: 26 Apr 2006
    1 person likes this.
  4. Brun

    Brun Elder - Старейшина

    Joined:
    21 Mar 2006
    Messages:
    95
    Likes Received:
    57
    Reputations:
    16
  5. Dima-k17

    Dima-k17 Elder - Старейшина

    Joined:
    15 Sep 2005
    Messages:
    29
    Likes Received:
    19
    Reputations:
    20
    =) Всем спасибо за ответы, счас пойду пробовать...
    По непонятным причинам не могу запускать приложения при помощи web-shell'a. Он долго думает, а потом выдает ошибку(404) и никакого ответа, использовал r57shell и самописный.
    Параллельно вопросы:
    1) Почему было нелогичным брать пассы из repair?
    2)
    Как можно подключиться этим пользователем, если он не имет доступа к удаленному рабочему столу? По умолчанию только пользователь "Администратор" имеет доступ, но никак не группа "Администраторы"
    P.S> У мну просто *nix, поэтому тяжело как-то=)
     
  6. Brun

    Brun Elder - Старейшина

    Joined:
    21 Mar 2006
    Messages:
    95
    Likes Received:
    57
    Reputations:
    16
    Потому что там может и не быть хеша, а если и повезёт, то может быть сложный пароль (хрен подберёш).
    Читай Большой ФАКю по РАдмину (тут же).
     
  7. Dima-k17

    Dima-k17 Elder - Старейшина

    Joined:
    15 Sep 2005
    Messages:
    29
    Likes Received:
    19
    Reputations:
    20
    1)Ясно, вообщем пасс я подобрал, он оказался такойже как и логин, но коннекта нету(((
    2) Не в том дело, разговор идет не о РАдмине, а об Удаленном рабочем столе, о том, что заново созданный пользователь не имеет прав для подключения к УРС(Удаленный рабочий стол).
     
  8. Deem3n®

    Deem3n® RTFMSDN

    Joined:
    19 Sep 2005
    Messages:
    378
    Likes Received:
    153
    Reputations:
    164
    Можно 100%, проверял локально. Если запущен сервер терминалов то пользователям группы "Администраторы" ("Administrators") разрешено подключатся удаленно.
     
  9. Brun

    Brun Elder - Старейшина

    Joined:
    21 Mar 2006
    Messages:
    95
    Likes Received:
    57
    Reputations:
    16
  10. Dima-k17

    Dima-k17 Elder - Старейшина

    Joined:
    15 Sep 2005
    Messages:
    29
    Likes Received:
    19
    Reputations:
    20
    мммм.... всем спасибо, заработало;)