elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
18 Noviembre 2008, 23:49  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  [?] Recursos necesarios para Psexec (IPC$,C$,Admin$) o (Mis Documentos)?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Imprimir
Autor Tema: [?] Recursos necesarios para Psexec (IPC$,C$,Admin$) o (Mis Documentos)?  (Leído 6444 veces)
InfiniteLoop

Desconectado Desconectado

Mensajes: 31


Ver Perfil
Re: [?] Recursos necesarios para Psexec (IPC$,C$,Admin$) o (Mis Documentos)?
« Respuesta #15 en: 21 Febrero 2006, 14:44 »

Hola,
Estoy con el mismo problema, el caso és que yo tengo los recursos c$ y ipc$
Probando en mi propia máquina no hay ningún problema de lo que decía treku  de acceder con la cuenta de administración en uso. El problema de grx0 era que estaba haciendo net use con varias cuentas distintas por eso lo que debería hacer és
net use \\tal\ipc$ /delete y volver a hacerlo con todos con la misma cuenta.

Mi problema está en que el remoto no tiene password y me parece increible que sea más fácil crackear la pass y tener acceso que hacerlo sin pass.

Entonces dado que psexec me demostraba que esto parece ser cierto e probado con xcmd (la alternativa libre a psexec) pero el problema ahora es que me pide exclusivamente el recurso admin$ por lo tanto hago:
net use \\remoto\admin$ "" /user:administrador
pero me devuelve error, porque si no tiene password????

Además el languard scanner devuelve una vulnerabilidad crítica por tener la cuenta de admin sin password, porqué si es más complicado acceder sin password que con el???? xD

Enfin, Un saludo y aunque ya hace dos meses del último post espero que sigais atentos y me podais ayudar.
En línea
InfiniteLoop

Desconectado Desconectado

Mensajes: 31


Ver Perfil
Re: [?] Recursos necesarios para Psexec (IPC$,C$,Admin$) o (Mis Documentos)?
« Respuesta #16 en: 21 Febrero 2006, 15:13 »

Tambien quiero añadir que probando en mi propia máquina sin password, con el recurso admin$ y con xcmd no me dá ningún problema.
Así que por lo que entiendo lo único que tengo que hacer es
net use \\remoto\admin$ "" /user:victima
para luego poder hacer el xcmd \\victima cmd directamente.

Pero me sigue dando error de acceso ahún sabiendo que introduzco el user correcto y tambien sabiendo que no tiene password por lo que dice languard.
Lo que me plantea otra duda: como sabe el languard que el usuario no tiene password?

Un saludo
En línea
Páginas: 1 [2] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC