NFMST (le blog de mst)
Retour au blog <<

Windows XP Privilege Escalation

Mardi 4 mars 2008 à 23 h 10
Je viens de tomber là dessus. J'ai testé sur ma machine ça fonctionne farpaitement.

Grosso modo ça permet avec un compte utilisateur standart de passer en utilisateur "system" qui a encore plus de droits que le compte "administrateur".
Le principe rapidement: On demande au task manager de lancer une console à heure courante + 1 minute. A l'heure donnée il lance le dit terminal mais avec les droits de son groupe: system.
Vous voilà seul maître de la machine.

Dans un terminal "dos":

[balise code qui marche]
at 23:00 /interactive "cmd.exe"
[/balise code qui marche]

La console se lancera à 23 heure.

Ca fonctionne chez vous ? Logiquement si le service "task manager" est lancé je suppose mais je suis curieux.
par Iggy
Mardi 4 mars 2008 à 23 h 18
J'ai tenté ça ce matin à mon IUT, j'ai un accès refusé sur at.
par Rom.1
Mardi 4 mars 2008 à 23 h 20
Old et connu de tout les admins. C'est pour cela que la commande "at" est l'une des première desactivée dans tes gpo =]
Mardi 4 mars 2008 à 23 h 20
Chez moi ça marche ... marrant ça et surtout très instructif Hin hin hinnnn ! [mode machiavélique=ON]

Edit : Argh pwned by Rom.1 ! [mode machiavélique=OFF]
par mst
Mardi 4 mars 2008 à 23 h 34
Je voulais plus savoir si c'était corrigé par un patch et j'ai eu ma réponse merci. Ca peut être pratique pour dépanner tata Josette qui ne se souvient pas du mot de passe administrateur. Elle n'aura pas changé l'accès à la commande at.
par KaKeK.
Mercredi 5 mars 2008 à 10 h 41
Justement, je suis sur un poste ou visiblement j'ai les droits pour cette commande (je suis admin du poste en fait.)
mais j'arrive a ca :

Quelqu'un voit pourquoi ? Ca me parait pourtant simple comme commande, et a moins que la faille n'ait été bloquée plus subtilement qu'en désactivant simplement la commande at, je ne vois pas ce que je loupe.

Edit : le deuxième at est a 10:35 , les troisième a 10:36, aprés que la commande ne se soit pas exécuté.
Tout le monde peut publier un commentaire, vous n'avez pas besoin de compte (dans ce cas votre commentaire ne sera publié qu'une fois validé par le propriétaire du blog)

Commenter

Tags autorisés : [b] [/b], [i] [/i], [u] [/u], [code] [/code], [img]Adresse d'une image[/img], [url=Adresse d'un site web] [/url]
Vous pouvez aligner vos images à droite ou à gauche en modifiant le tag [img] comme ceci : [img right] ou [img left].

Pour vos vidéos/animations flash : [video]Adresse d'une animation[/video], pour préciser la largeur et hauteur : [video width=100 height=200]...[/video]