Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Hacking_ph en 5 Marzo 2016, 02:42 am



Título: Editar el registro de remoto con privilegios limitados.
Publicado por: Hacking_ph en 5 Marzo 2016, 02:42 am
Hola gente, les cuento que idea es conseguir algunos remotos con mi RAT, pero la cuestión es que el tipo de método que utilizo solo me permite obtener una cuenta con privilegios limitados, puesto que solicitar al remoto cuando cliquea permisos de administrador me parece muy sospechoso, ya que todo esto lo hago disimulando mi RAT en un .mp3.
La cuestión es que dado esto, una vez con el remoto conectado, necesito deshabilitar el firewall y el AntiVirus. El método para eso ya lo tengo, la cuestión es que no tengo los permisos para editar el registro, obviamente, ya que mi cuenta es limitada.
Alguien sabe algún método para conseguir eso, no necesariamente para escalar privilegios, con editar lo que necesito del registro me conformo.
Soy todo oidos, y desde ya muchas gracias.


Título: Re: Editar el registro de remoto con privilegios limitados.
Publicado por: fary en 5 Marzo 2016, 09:07 am
Puedes intentar engañar al remoto para que te ejecute el archivo como admistrador.

https://msdn.microsoft.com/en-us/library/aa375365(v=vs.85).aspx