права админа из-под учетки пользователя

Тема в разделе "WASM.WIN32", создана пользователем DrSex, 18 май 2006.

  1. DrSex

    DrSex Юрий

    Публикаций:
    0
    Регистрация:
    1 апр 2005
    Сообщения:
    98
    Адрес:
    Россия
    Есть задача: получить любым образом права админа для одной или нескольких программ из-под учетки пользователя на XP SP2.



    Подскажите где рыть, есть ли готовые решения проблемы?



    Как приаттачится к WinLogon?

    Работает ли CreateRemoteThread? Работает ли CreateProcessAsUser, если взять hToken и сохранить его заранее?

    Может есть другие технологии? Как насчет SEH? Раньше (до SP2) у него было больше привилегий.

    Есть ли другие баги в системе?



    Написание драйверов не педлагать. Тагда проблема не проблема.
     
  2. Ms Rem

    Ms Rem New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2005
    Сообщения:
    1.057
    Адрес:
    С планеты "Земля"


    Готовых решений нет. Ищи експлоиты, или ищи дыры сам.





    Ну так без прав админа драйвер не загрузишь, так что проблема остается.
     
  3. NullSessi0n

    NullSessi0n New Member

    Публикаций:
    0
    Регистрация:
    20 янв 2006
    Сообщения:
    322
    У SEH были привилегии только в не-NT'шных системах Windows.

    Тебе придётся перехватывать все имена пользователей и паролей, которые будут использоваться через CreateProcessAsUser, LogonUser и т.д. из-под пользователя, в котором работаешь.

    Если б было просто захватить админские права с нуля, Windows была бы совсем непопулярна.
     
  4. alpet

    alpet Александр

    Публикаций:
    0
    Регистрация:
    21 сен 2004
    Сообщения:
    1.221
    Адрес:
    Russia
    DrSex

    Если любым образом - можно в сети добыть образы дискеты (там Линух и еще что-то), что сбрасывает пароль встроенной учетной записи администратора. Или выпытать пароль у того кто его знает. WinXP попрежнему уязвима к замене logon.scr на другой исполняемый файл, если конечно права доступа не настроены (или система поставлена на FAT32), но это не обязательно поможет создать учетную запись администратора - хотя насколько я помню большая часть реестра для пользователя "NT AUTHORITY\SYSTEM" была открыта.
     
  5. SnugForce

    SnugForce New Member

    Публикаций:
    0
    Регистрация:
    2 май 2005
    Сообщения:
    373
    Адрес:
    Из домУ
    kaht2 уже забыт? SP2 правда не берет ((
     
  6. Quantum

    Quantum Паладин дзена

    Публикаций:
    0
    Регистрация:
    6 янв 2003
    Сообщения:
    3.143
    Адрес:
    Ukraine
    alpet



    DreamPackPL 2oo4.o6.1o

    Passware Windows XP/2000/NT Key Enterprise Edition (Windows Key) 7.5

    Говорят, обе утилиты справляются с XP SP2. Сам не проверял.
     
  7. LOL

    LOL New Member

    Публикаций:
    0
    Регистрация:
    28 апр 2006
    Сообщения:
    175
    Адрес:
    Russia
    Относительно (в конце прошлого года =) недавно был найден баг в "rdpwd.sys". Тогда это был только ДоСер WinXP SP2. Мб сейчас есть сплоит дающий что-нибудь более полезное.



    Ну и про баги в IE не забывай =) Совсем недавно найден _превосходный_ баг в функции Window() JavaScript ;)
     
  8. DrSex

    DrSex Юрий

    Публикаций:
    0
    Регистрация:
    1 апр 2005
    Сообщения:
    98
    Адрес:
    Россия
    т.е. из-под пользователя ничего сделать нельзя?..



    А можно как-нибудь добыть права на загрузку драйвера или к реестру??

    Тогда можно добыть доступ к паролю, ну и через хэши...



    А Explorer.exe случаем не с правами SYSTEM? Может к нему dll в адресное пространство?



    А какие вообще есть баги в IE?
     
  9. alpet

    alpet Александр

    Публикаций:
    0
    Регистрация:
    21 сен 2004
    Сообщения:
    1.221
    Адрес:
    Russia
    DrSex

    Я так понимаю, тебе хочется чтобы юзверь, работающий с правами "Пользователя", запустив твою прогу, был наказан. За информацию помогающую в столь нелегком деле, многие готовы платить немаленькие деньги, не говоря уже о готовых эксплойтах. Так-что наивно надеятся, что здесь появится столь актуальная информация. Уж лучше тебе надеятся на тех кто постоянно из под "Администратора" работает, и с VMWare не мается...
     
  10. DrSex

    DrSex Юрий

    Публикаций:
    0
    Регистрация:
    1 апр 2005
    Сообщения:
    98
    Адрес:
    Россия
    Понял. Всем пасибо.
     
  11. eugene_

    eugene_ New Member

    Публикаций:
    0
    Регистрация:
    15 дек 2005
    Сообщения:
    93
    Адрес:
    Russia
    а в %SystemRoot%\Repair есть доступ?

    Если есть, бери оттуда sam и ковыряй оттуда пароль админа
     
  12. LOL

    LOL New Member

    Публикаций:
    0
    Регистрация:
    28 апр 2006
    Сообщения:
    175
    Адрес:
    Russia






    ;))) Я же написал:





    Я ж не зря "_превосходный_" написал...
     
  13. Twister

    Twister New Member

    Публикаций:
    0
    Регистрация:
    12 окт 2005
    Сообщения:
    720
    Адрес:
    Алматы
    "А Explorer.exe случаем не с правами SYSTEM?"

    Гм... а открыть Дисетчер задач и глянуть? ;)
     
  14. _Juicy

    _Juicy Active Member

    Публикаций:
    0
    Регистрация:
    12 авг 2003
    Сообщения:
    1.159
    Адрес:
    SPb
    C какой радости ему быть с правами system :)
     
  15. DrSex

    DrSex Юрий

    Публикаций:
    0
    Регистрация:
    1 апр 2005
    Сообщения:
    98
    Адрес:
    Россия
    Squash



    :) да... загнул :)

    LOL



    Посмотрим ...
     
  16. NullSessi0n

    NullSessi0n New Member

    Публикаций:
    0
    Регистрация:
    20 янв 2006
    Сообщения:
    322
    Ну если админ конечно даст DEBUG-привилегию специально, или случайно, но только если он это сделает, ты сможешь спокойно отыметь любой системный процесс независимо от его security descriptor.
     
  17. DrSex

    DrSex Юрий

    Публикаций:
    0
    Регистрация:
    1 апр 2005
    Сообщения:
    98
    Адрес:
    Россия
    NullSessi0n

    :) Thanks ...
     
  18. Bill_Prisoner

    Bill_Prisoner New Member

    Публикаций:
    0
    Регистрация:
    4 май 2005
    Сообщения:
    238
    DrSex вам надо найти сплоит Remote Execution или Local Privilege Escalation для XP SP2. На сколько я знаю такие имеются. Переделать его под свои нужды и радоваться. http://www.milw0rm.com рулит.
     
  19. DrSex

    DrSex Юрий

    Публикаций:
    0
    Регистрация:
    1 апр 2005
    Сообщения:
    98
    Адрес:
    Россия
    LOL

    Можешь мне на мыло письмецо скинуть?? ;)
     
  20. LOL

    LOL New Member

    Публикаций:
    0
    Регистрация:
    28 апр 2006
    Сообщения:
    175
    Адрес:
    Russia
    DrSex





    Да я не против, какое мыло? Впрочем напиши мне сам

    LOL_asm AT mail D0T ru