Banner 1

Mostrando entradas con la etiqueta post-explotacion. Mostrar todas las entradas
Mostrando entradas con la etiqueta post-explotacion. Mostrar todas las entradas

Best of Post Exploitation Exploits & Tricks

0 comentarios
Buenas.

Comparto varios trucos de post-explotación:

How to Find ALL Excel, Office, PDF, and Images in Remote PC
How to Delete Passwords/Cookies/History/Temp Internet File of Internet Explorer in Remote Victim PC
Forensics Investigation of Remote PC (Part 2)
How to Lock Drive of Remote Windows Victim PC
How to Broadcast YouTube Video in Remote Windows System
Hack Remote PC with Windows EPATHOBJ::pprFlattenRec Local Privilege Escalation
Get Admin Privilege of Remote Victim PC using Windows SYSTEM Escalation via KiTrap0D
Recover Deleted Data from Remote Victim PC
How to Encrypt Drive of Remote Victim PC
How to Hide File in Remote Victim PC
Hack Remote Windows Password using Keylogger in Meterpreter
How to Gather Installed Application in Victim PC
How to Gather USB Drive History of Victim PC
How to Gather Wireless Current Connection Info of Remote PC
How to Disconnect Wireless Connection of Remote PC
How to Find All Connected Wireless Network in Remote PC
How to Gather Windows Product Key of Remote victim PC
How to Gather Microsoft Outlook Saved Password in Remote PC
How to Hack Save Password in FileZilla of Remote PC
How to Detect Install OS in Victim Virtual BOX
How to Create hidden user in Remote PC
How to use Keylogger in Meterpreter

How to change password of Remote PC in LAN

Fuente: http://www.hackingarticles.in/best-of-post-exploitation-exploits-tricks/

Cómo eludir la autenticación de Microsoft SQL Server en un servidor ya comprometido (post-explotación)

0 comentarios
Durante una post-explotación, pudiera darse el caso en el que te encuentres con un entorno donde lo administradores de una máquina, incluso administradores de dominio, no tienen derechos de autenticación en una base de datos Microsoft SQL Server.

Ante esto, podrías dedicarle tiempo a intentar determinar que grupos o cuentas tenían acceso y añadir un nuevo usuario o suplantar uno existente. O incluso buscar las credenciales en claro en algún script en algún recurso compartido.

Pero si realmente quieres ahorrar tiempo existe un método para SQL Server 2008 R2 y anteriores que te permitirá acceso total a la base de datos instantáneamente, mediante la cuenta NT-AUTHORITY\SYSTEM:

1. Descarga el binario psexec.exe en el servidor.
2. Inicia una consola con privilegios (botón derecho en el acceso directo y ejecutar como administrador).
3. Ejecuta psexec con la siguiente opción:

psexec -s -I “C:\Program Files (x86)\Microsoft SQL Server\100\Tools\Binn\VSShell\Common7\IDE\Ssms.exe”

 
(La -s significa arrancar como SYSTEM y -l iniciará la aplicación de forma interactiva)


 
http://www.hackplayers.com
Powered by Bad Robot
Helped by Blackubay