Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Shell на Windows сервере (https://forum.antichat.xyz/showthread.php?t=50360)

cyber$nake 02.10.2007 20:45

Shell на Windows сервере
 
Всем здрасте!

Ситуация следующая: Залил web-shell на веб-сервер. ОС сервера - Windows 2000 server. Полазив по серверу нашел установленный radmin 2.1 . Попробовав законнектиться радмином к этому серваку появилось окно ввода (логин, пароль).
----------------------------------------------------------
Соединение с host
Версия сервера 2.1
Соединение с host
Аутентификация Windows: Использование имени
пользователя/пароля/домена текущего пользователя
----------------------------------------------------------
Вопрос: можно ли какнить узнать пасс (кроме того как спросить у админа). Или посоветуйте, что можно еще поставить для удаленного управления.

Всем за ранее спасибо.

ThreeD 02.10.2007 22:37

Лови: http://forum.antichat.ru/thread13658.html
Информативно.
Должно помочь в решении твоей проблемы.

n0ne 03.10.2007 03:59

Если есть права на запись, то сноси сервер радмина, который установлен там, и ставь свой, ну т.е. настроеный на твоем компе, с паролем который ты знаешь :) Если нет прав на запись, то только брут наверн, или может есть таки приватный bypass.

cyber$nake 03.10.2007 06:03

Цитата:

Сообщение от n0ne
Если есть права на запись, то сноси сервер радмина, который установлен там, и ставь свой, ну т.е. настроеный на твоем компе, с паролем который ты знаешь :) Если нет прав на запись, то только брут наверн, или может есть таки приватный bypass.


самое главное, что права админские, потому, что я логи апатча почистил и все нормально сохранилось.

и если я снесу радмин который стоит на ентом серваке, меня сразу спалят.

aka PSIH 03.10.2007 07:39

создай нового юзера, и зайди через Удален.Раб.Стол под ним...

cyber$nake 03.10.2007 07:54

Цитата:

Сообщение от aka PSIH
создай нового юзера, и зайди через Radmin под ним...

спасибо за советы, теперь подскажите как мне создать юзера, если я нахожусь на сервере с помощью шела (r57shell) ?

aka PSIH 03.10.2007 08:01

можно у себя на компе создать .bat файл, потом загрузить его на сервер и запустить,
можно просто через cmd на сервере:

net user USERNAME PASSWORD /add
net localgroup Administrators USERNAME /add

cyber$nake 03.10.2007 08:26

Цитата:

Сообщение от aka PSIH
можно у себя на компе создать .bat файл, потом загрузить его на сервер и запустить,
можно просто через cmd на сервере:

net user USERNAME PASSWORD /add
net localgroup Administrators USERNAME /add


спасибо :)

Sn@k3 03.10.2007 16:56

Цитата:

Сообщение от aka PSIH
можно у себя на компе создать .bat файл, потом загрузить его на сервер и запустить,
можно просто через cmd на сервере:

net user USERNAME PASSWORD /add
net localgroup Administrators USERNAME /add
А терь попробуй это рподелать с правами гостя ))))))))))))))))) ыыы посмотрю я на твою рожу)))


это всё тогда уж пихаем в bat и в автозагрузку, тока вот проблема, адмен заметит твоё черное окошко, выход из ситуации ищи сам, ибо не позорь священое имя снейка. -)

f1rebl00d 03.10.2007 17:01

Эти действия можа сделать и через JavaScript или VBScript, при етом окошко не будет! что нам и надо.


Время: 10:42