ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

получение системных привилегий под вин без сторонних утилит
  #1  
Старый 31.10.2006, 21:14
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию получение системных привилегий под вин без сторонних утилит

Веселая довольно-таки фишка.
Цитата:
http://www.projectstreamer.com/users/r0t0r00t3r/xp_priv_esc-1/xp_priv_esc.html
не знал про это честно..

что делает чел..

заходит под левым акком. дальше cmd.exe
Цитата:
C:/folder/>at 20:22 /interactive "cmd.exe"
т.е. он ставим задачу на открытие цмд через минуту...

проходит минута.. открываается ком. строка... но! уже с системными привилегиями!! =)))
челу ничего не остается как.. убить свой explorer.exe.. и загрузить через ту где привилегии новый.. вот и все.. проще простого..

бред-небред но все же )

PS работает не от геста, а от простого непревилегированного юзера.+ самого админа естесно win xp he sp2 + full patched.. джае если послденее то system вроде как выше чем обычный админ..
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2

Последний раз редактировалось blackybr; 31.10.2006 в 22:15..
 
Ответить с цитированием

  #2  
Старый 31.10.2006, 21:44
Аватар для m0le[x]
m0le[x]
Познавший АНТИЧАТ
Регистрация: 25.10.2006
Сообщений: 1,375
Провел на форуме:
7006470

Репутация: 1769


Отправить сообщение для m0le[x] с помощью ICQ
По умолчанию

Прикольно) тоже не знал...
 
Ответить с цитированием

  #3  
Старый 31.10.2006, 22:03
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Не знал... Хмммммм =)
 
Ответить с цитированием

  #4  
Старый 01.11.2006, 12:08
Аватар для TaNkist
TaNkist
Участник форума
Регистрация: 06.04.2006
Сообщений: 257
Провел на форуме:
367179

Репутация: 76
По умолчанию

Под ограниченной учетной записью не пашет.
 
Ответить с цитированием

  #5  
Старый 01.11.2006, 12:49
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

А... я вот пробовал. И не раз. А так вещица, то занимательная...
 
Ответить с цитированием

  #6  
Старый 02.11.2006, 05:40
Аватар для banall
banall
Познающий
Регистрация: 25.06.2006
Сообщений: 55
Провел на форуме:
79099

Репутация: 0
По умолчанию

Если допустим есть веб-шелл, можно ли на удаленной машине так же запускать бакдооры с правами системы?
 
Ответить с цитированием

  #7  
Старый 02.11.2006, 05:43
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

C:/folder/>at 20:22 /interactive "cmd.exe backdoor.exe"
 
Ответить с цитированием

  #8  
Старый 02.11.2006, 09:58
Аватар для TaNkist
TaNkist
Участник форума
Регистрация: 06.04.2006
Сообщений: 257
Провел на форуме:
367179

Репутация: 76
По умолчанию

Цитата:
Если допустим есть веб-шелл, можно ли на удаленной машине так же запускать бакдооры с правами системы?
Если у тебя есть права админа, то да. Если же веб-сервер запушен под ограниченной учетной записью, то скорее всего нет
 
Ответить с цитированием

  #9  
Старый 02.11.2006, 10:22
Аватар для Deem3n®
Deem3n®
Постоянный
Регистрация: 19.09.2005
Сообщений: 408
Провел на форуме:
3730496

Репутация: 519
По умолчанию

Если вырубить сервис Task Scheduler - работать не будет.

Последний раз редактировалось Deem3n®; 02.11.2006 в 10:32..
 
Ответить с цитированием

  #10  
Старый 02.11.2006, 14:32
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

Цитата:
Если вырубить сервис Task Scheduler - работать не будет.
вырубить этот сервис - чисто параноя ) можно еще все порты закрыть на всякий случай )
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ