elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 11:28  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Falla en Protección de archivos en Windows by n0sEcReT
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Falla en Protección de archivos en Windows by n0sEcReT  (Leído 2,560 veces)
- n0sEcReT -

Desconectado Desconectado

Mensajes: 282


Impossible is nothing


Ver Perfil WWW
Falla en Protección de archivos en Windows by n0sEcReT
« en: 9 Agosto 2006, 16:55 »

Aqui les dejo otro texto , que explica como pasar por alto el sistema de proteccion de archivos de Windows , espero sus comentarios.

Link: http://rapidshare.de/files/28774403/FPAW.zip.html


Salu2 !   ;)
En línea



ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.045


#include<nda.h>


Ver Perfil WWW
Re: Falla en Protección de archivos en Windows by n0sEcReT
« Respuesta #1 en: 18 Agosto 2006, 00:49 »

No se puede explotar con privilegios de usuario restringido, como siempre repito lo mismo abrevio haciendo cut&paste de mi correo:

Citar
En primer lugar no puedes escribir en  %windir%/system y
%windir%/system32 como usuario restringido por lo que tu método de
ruptura no sirve de nada en un sistema con una buena configuración de
usuarios por tema de permisos. Espero que no te defraudade en exceso
pero deberias modificar el PDF avisando de esto.
[...]
Respecto al uso de polling para la verificación de estos archivos me
dejas muy sorprendido. Algo así, es habitual tratarlo mediante una
subrutina de interrupción en lugar de por polling que es mas
ineficiente y como has comprobado, vulnerable dependiendo de la
frecuencia del micro que lo ejecute. Esto es un fallo de programación
de Microsoft pero se suele utilizar el polling cuando se trata de
programas muy complicados. Si tienes tiempo de probar...estoy
completamente seguro de que encontraras muchos mas fallos de este tipo
en diferentes procesos pero ya te digo, la mayor parte de las veces te
encontraras con el probloma de los permisos de usuarios.
[...]
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Falla en Protección de archivos en Windows by n0sEcReT
« Respuesta #2 en: 18 Agosto 2006, 03:00 »

se han puesto de moda los bugs de elvacion de privilegios de admin a system xD

el WFP se pasa de muchas formas.. y todos hacen documentos que explican como hacerlo..

la mas sencilla seria simplemente (si ya eres admin, por supuesto) crear un programa bajo privilegios de system que proteja el archivo modificado.. es decir. lo deje abierto.

en fin... no cierro el tema, para que si alguien descubre mas de esos miles de metodos que debe haber para burlar el WFP.. lo ponga aqui en lugar de abrir uno nuevo.

Saludos!!
En línea

- n0sEcReT -

Desconectado Desconectado

Mensajes: 282


Impossible is nothing


Ver Perfil WWW
Re: Falla en Protección de archivos en Windows by n0sEcReT
« Respuesta #3 en: 19 Agosto 2006, 01:48 »

EL PDF esta escrito solo para informacion , nunca pense y no fue mi idea hacer completo todo el tema , solo puse lo que queria dar a conocer nada mas.Si estas como Administrador o como usuario comun es tu problema , yo di comienzo al tema , despues cada uno hace lo que quiere con la info.

En fin el contenido del PDF es un simple ejemplo.
Y yo nunca hable de explotar nda con ningun tipo de privilegios.


Salu2 !...
En línea



sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Falla en Protección de archivos en Windows by n0sEcReT
« Respuesta #4 en: 19 Agosto 2006, 02:00 »

pues igual no puedes hacer mucho.. y tu pediste comentarios..
en fin..
no lo tomes a mal nosecret.. despues de todo, solo era un comentario d anelakos, y despues mio.. seria peor si nadie le hubiera hecho caso xD.

Saludos!!
En línea

- n0sEcReT -

Desconectado Desconectado

Mensajes: 282


Impossible is nothing


Ver Perfil WWW
Re: Falla en Protección de archivos en Windows by n0sEcReT
« Respuesta #5 en: 19 Agosto 2006, 02:10 »

Esta bien lo se SDC , en fin no me importa que lo allan leido o no , yo lo escribo para quien le interese.Nada mas que respondi arriba para que no se equivoquen al interpretar lo escrito de otra forma.
agradezco sus comentarios...

Salu2 !
En línea



Rodrisoft

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Falla en Protección de archivos en Windows by n0sEcReT
« Respuesta #6 en: 24 Octubre 2006, 19:22 »

 >:( EL ENLACE NO FUNCIONA. GRRRR!!!
En línea
WHK
吴阿卡
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.944


The Hacktivism is not a crime


Ver Perfil WWW
Re: Falla en Protección de archivos en Windows by n0sEcReT
« Respuesta #7 en: 15 Noviembre 2006, 02:31 »

Pues cada ves que expongo algo o los demas lo hacen ustedes los moderadores se fijan si se puede explotar con privilegios de root o no... eso no lo discuto ya que con derechos puedes dar buelta el SO si kieres, pero creo que este tipo de cosas les pueden servir a la gente que ya tiene esos derechos explotados talves por algun exploit como el kaht... ademas hay gente que despues de tanto trabajo para darle un keylogger a su pobre administrador o pasarse el fin de semana sin poder carretear tratando de crackear el sam no saben que hacer ya que nadie les enseña..... creo que el tener drechos de root es una cosa y lo que expone mi compaire es otra cosa y por eso el asunto del mensaje se llama "Falla en Protección de archivos en Windows" y no "como obtener derechos de root"... Me gustaría aprender mucho sobre privilegios, derechos de sistem haviendose pasar por procesos y esas cosas pero creo que tambien es justo dejar un espacio para los que se rompen la cabeza pensando en algo nuevo para poner en este foro no?...
En todo caso mi idea no es atacar ni nada menos, pero ojala no miren a menos lo que los demas descubren ya que esa falla la descubrí yo desde que salió el primer SP2 y cuando lo publiké aca tambien me pasó algo parecido a lo de n0sEcReT.
;)
En línea


sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Falla en Protección de archivos en Windows by n0sEcReT
« Respuesta #8 en: 15 Noviembre 2006, 22:16 »

WHK:
si ya eres administrador, puedes crear servicios con cualquier prioridd de servicio, por lo cual este tipo de "bugs" no son utiles.

son el sc.exe puedes generar servicios, o con la API de windows.

Saludos!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines