Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Win2k... mehr Rechte bitte;-)

Diskussion: Win2k... mehr Rechte bitte;-) im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hi, ich hätte mal gern gewusst ob ich an einem Win.2k Rechner mit sehr eingeschränkten Rechten (kein: Regedit, cmd, ...

Antwort
Alt 08.12.06, 16:28   #1 (permalink)
 
Registriert seit: 27.05.06
Pingman Leistung: Facit NTK
Likes: 0
Standard Win2k... mehr Rechte bitte;-)

Anzeige

Hi,

ich hätte mal gern gewusst ob ich an einem Win.2k Rechner mit sehr eingeschränkten Rechten (kein: Regedit, cmd, msconfig usw.) was zu machen ist das ich mehr rechte bekomme um z.B. User ACC zu ändern sowie Name Passwort? Ich habe an der Kiste die Möglichkeit nen USB Stick zu stecken und kann auch Programme starten;-) z.B. Mozilla Firefox Portable

asoo ich kann aber die CMD.exe manuell aufrufen via C:Winnt/system32...

Mfg, pingman

Pingman ist offline   Mit Zitat antworten
Alt 08.12.06, 16:38   #2 (permalink)
 
Registriert seit: 10.11.05
sd333221 Leistung: Facit NTK
Likes: 0
Standard

Ich hab mal von einer Boot-CD gehört, mit der man das Passwort ändern oder cracken kann....

Sonst müsstest du eben nach einem Exploit suchen um einen Admin-Account zu erstellen. Dafür würde ich dir Milworm empfehlen

Beispiel für ein Rechte-Exploit:
hxxp://securitydot.org/xpl/exploits/vulnerabilities/articles/1539/exploit.html

Aber mach keinen Unsinn
sd333221 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.12.06, 16:39   #3 (permalink)
Themenstarter
 
Registriert seit: 27.05.06
Pingman Leistung: Facit NTK
Likes: 0
Standard

kannst du mir da was genaueres geben?
Pingman ist offline   Mit Zitat antworten
Alt 08.12.06, 16:50   #4 (permalink)
 
Registriert seit: 10.11.05
sd333221 Leistung: Facit NTK
Likes: 0
Standard

Hmm ja, hier ist eine Anleitung von CDW,
die habe ich auf seiner Homepage gefunden

Ich hoffe mal es ist ok wenn ich sie hier Poste
Tut von CDW   
Autor: CDW
mail: cdw_@freenet.de
hp:www.cdw.de.vu

So, hier geht es darum, wie man Passwörter von NT/XP/2000 Systemen ändert.(ohne dass
man Admin/User auf dem System ist oder die Passwörter kennt *g* )
Es hat nix mit "häcken" und "cräcken" zu tun, sondern nur mit der (richtigen)Benutzung
von ein paar Programmen.

Hintergrund:
Zum ersten mal musste ich mich damit in der Schule beschäftigen,
während der Projekttage (wo wir anstatt in Delphi unser Projekt zu
programmeren einen UT Match veranstalltet haben *g*) kam mein Tutor zu mir
und meinte er habe ein Problem mit dem Laptop. Und zwar habe jemand da sein
Adminpasswort geändert(welches ja auch sehr vielen bekannt ist)
und er könne jetzt nichts mehr installieren.
Als Option hätte er nur noch die Komplettneuinstallation/Einrichtung - und darauf
hatte er eigentlich keinen Bock (was man auch verstehen kann).
Da hab ich erstmal unauffälig den minimierten UT Task beendet und gesagt:
"Klar geht das" und gegoogelt - unzählige
Treffer mit CIA Commander. Also lade ich mir das runter:
erstmal- eingeschränkte Demo (nur lesezugriff) und als zweites -
auf dem Laptop war FAT32 drauf, da meckerte CIA Commander rum,
er erwarte NTFS und basta. Da hab ich überlegt: entweder nach Alternativen
suchen oder mich mit CIA beschäftigen (wobei mir natürlich die Lesezugriffeinschränkung
ein Dorn im Auge war). Naja, nach etwa 20 Minuten suchen fand ich die (free) Lösung:
http://home.eunet.no/~pnordahl/ntpasswd/bootdisk.html
hier gibts alle möglichen Bootdiskimages: CD,Diskette, mit SCSI Treibern usw.
NTFS zugriff inklusive.

Ich hab mich für Diskettenimage entschieden (Datei: bd030426.bin).
nach weiteren 20 Minuten fand ich das zweite benötigte Proggi(RawWrite for windows version 0.3):
http://uranus.it.swin.edu.au/~jn/linux
zum Schreiben von Images auf Diskette unter win2k/XP.
Wer sich den CD-Image runterlädt, der
braucht nur ein Brennproggi, welches Bootcds erstellen kann (z.B Nero 6 beherrscht das).


Anleitung (für Diskette):
wenn man beide Proggis hat, entpackt man die zuerst und kopiert die bd030426.bin in
den Ordner von RaWWrite.
Jetzt startet man Rawwrite und wählt als Imagefile unsere bd030426.bin. Dann beschreibt man
die Diskette und schiebt sie in den betroffenen Rechner
(nicht vergessen im BIOS des Rechners
umzustellen, dass er zuerst von "A" bootet, oft ist es die Voreinstellung.Falls das
BIOS einen (unbekannten ;-)) Passwortschutz hat, dann googelt man halt nach einem masterpasswort
für die BIOSversion oder macht den Rechner auf und entfernt für einige Minuten die Batterie,die
meist auf Anhieb auf dem Board zu finden ist oder schlägt im Handbuch nach, wie man sein BIOS
resettet. Falls ihr jetzt meint dass man den SChulrechner nicht aufmachen darf *g* dann
müsst ihr auch wissen, dass diese Anleitung auch nicht dazu gedacht ist(und ihr erpart euch jede Menge
Ärger). Aber wie erwähnt,oft ist die Bootreihenfolge mit "A" Lafuwerk die Voreinstellung -
einfach ausprobieren.)

Als Vorwarnung: die Tastatur wird im US-Layout angesprochen, das heißt dass z.B
Z und Y vertauscht sind und die sonderzeichen auf anderen Tasten liegen...
Man kann aber notfalls einfach alle Tasten ausprobieren :-).
Der Zielrechner sollte heruntergefahren sein und sich nicht etwa im Ruhezustand usw. befinden.

So, nun neubooten - es kommt:
der Ladebildschirm.

Anfrage ob SCSI Treiber geladen werden sollen - wenn man kein SCSI hat, N eingeben.

dann kommt eine Abfrage, wo die möglichen NT-Partitionen liegen:
das Programm schlägt eine partition vor... wenn man weiß, dass Windows auf der
Primärpartition liegt (meistens Standard), dann gibt man /dev/hda1 ein... ( Zeichen "/"
ist "SHIFT" "-")
ansonsten muss man das ausprobieren ;-).

Jetzt muss man den Pfad zur Registry eingeben - das Programm schlägt winnt/system32/config
vor, bei XP systemen heißt der Ordner windows/system32/config
das stimmt in der Regel auch, also einfach ENTER

wenn man jetzt alles richtig gemacht hat, sieht man auflistung der Dateien
in diesem Ordner, man wird gefragt, welche Passwortdatei man editierne möchte:
das ist die SAM und die tippt man auch ein.

Jetzt kommt wird man gefragt, was man damit anstellen mag:
1. Edit user data and passwords
der Rest ist nciht so interessant, wer wissen will, was was ist, sollte einfach mal
die Dokumentation zum Programm lesen (auf der Downloadseite zu finden ;-) )

also die 1 drücken.

jetzt bekommt man alle Users präsentiert... das ist ja toll,
davon wählt man den Admin aus... also: administrator (oder wie immer er auf dem System heißt)

jetzt kommt die Abfrage nach einem neuen Passwort, da gibt man ein Sternchen ein => *
für "blankpass" - der User hat dann kein passwort mehr... man kann zwar das passwort auch
überschreiben (also einfach statt stern ein Passwort rein) aber damit hab ich
keine guten Erfahrungen gemacht - zumindest mein win2k und das des Schulnotebooks akzeptieren
das Passwort irgendwie nicht.Also lieber * ("SCHIFT" "8" )und dann später unter win ändern.

Jetzt wird man gefragt, ob man es wirklich ändern will: Y (auf deutscher Tastatur: Z )

dann kommt man in ein Menü wo man ! eintippt (Ausrufezeichen) für QUIT.

jetz nochmal Q um aus dem nächsten Menü rauszukommen.

im nächsten Menü Y wählen, um die Files zu überschreiben.

Jetzt Y wählen und man ist aus den Menüs raus.

STRG ALT Enf für reboot (nicht vergessen diskette zu entfernen).
Booten lassen, wenn der Anmeldebildschirm kommt, "Administrator" eingeben und das
Passwortfeld leer lassen.
Voila, man ist (wieder) Admin auf dem Rechner... als erstes sollte man ein Passwort festlegen.

Das wars...




PS: Du machst dich Strafbar wenn der Rechner nicht dir gehört

Sonst kann ich nurnoch zu der Ultimate-Boot-CD raten
hxxp://www.datenschutzzentrum.de/systemdatenschutz/meldung/sm98.htm
sd333221 ist offline   Mit Zitat antworten
Alt 09.12.06, 10:58   #5 (permalink)
Senior Member
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard

auf www.sysinternals.com bekommst du auch noch den process explorer... dieser beschert dir eine ausführen box über file -> run
2Bios ist offline   Mit Zitat antworten
Alt 10.12.06, 14:06   #6 (permalink)
 
Registriert seit: 11.09.05
heinzelJacKy Leistung: Facit NTK
heinzelJacKy eine Nachricht über ICQ schicken heinzelJacKy eine Nachricht über AIM schicken
Likes: 0
Standard

naja kommt halt drauf an was du fuer einen benutzer hast. die "rechteeinschränkungen" wie keine cmd oder msconfig etc. lassen sich recht leicht umgehen, v.a. wenn du andere programme starten kannst ist das kein problem da die nicht auf dem internen rechtesystem aufbauen. das auszutricksen erfordert wirklich was in richtung exploit.
was anderes was auch durchaus möglich wäre und in die selbe richtung geht, wär ne shatter attack. wenn du dich ein bisschen mit anwendungsprogrammierung auskennst und die richtigen dienste laufen, hast du durchaus große chancen, dass du damit deine rechte ausweiten kannst. hab mir ueberlegt dass eine shatter-attack z.b. beim updater von antivir möglich sein sollte da der im system-account läuft und ein eventuell anfälliges gui besitzt.. (war aber bis jetzt zu faul das zu ueberpruefen )
wenn du die möglichkeit hast, das ding mit ner cd oder diskette zu booten, wäre allerdings die methode wirklich die einfachste.

mfg jacky
heinzelJacKy ist offline   Mit Zitat antworten
Alt 10.12.06, 18:15   #7 (permalink)
Themenstarter
 
Registriert seit: 27.05.06
Pingman Leistung: Facit NTK
Likes: 0
Standard

mhh, von Disk. wäre das ziemlich aufällig. Hat jemand nen passenden exploit für mich.. den er mir per mail schicken könnte
Pingman ist offline   Mit Zitat antworten
Alt 15.01.07, 21:05   #8 (permalink)
 
Registriert seit: 07.04.06
Huggy Leistung: Facit NTK
Likes: 0
Standard

ich hab n proggi das dir unter xp mit Sp2 als gastuser erlaubt, das Adminstrator PW zu ändern, ob es mit windoof 2k auch geht, weiß ich leider nciht! bei interesse, kannst mir ja ne PN schreiben ;-)
Huggy ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Win2k... mehr Rechte bitte;-)
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PhpMyAdmin mehr Rechte als Script? Xalon (In)security allgemein 3 03.04.06 17:41
Bitte helft mir PC mach nach dem hochfahen nichts mehr!!! GunRain Windows 17 22.12.05 13:32
Als benutzer mehr rechte? Foxalem Windows 14 10.11.05 16:08
Nix geht mehr, Grafikproblem, bitte schnell anke Die Problemzone 2 15.05.02 20:17
[Win2k] Wie gebe Hardware-Konfig.-Rechte an "Hauptuser"? RandZ Windows 7 20.03.02 00:56


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61