Marzo 19, 2007...7:40 pm

Exploit, diventare amministratore in windows xp

Salta ai commenti


Con questa guida riuscirete a diventare amministratori totali dell’intero sistema direttamente dall’account amministratore o addirittura da un account senza nessun privilegio (detto “guest”), spero vi funzioni.

Basta eseguire queste semplici operazioni:

Avviare il prompt dei comandi (Start->Avvia->cmd->invio)

Al prompt scrivere:
Code:
at

Se la risposta è “accesso negato”, siete fortunati, la vostra versione di windows è abbastanza patchata da impedire l’escalation dei privilegi.
Se invece la risposta è: “There are no entries in the list” (o una lista di voci) allora il computer è esposto.
L’accesso potrà avvenire, a seconda della versione di Windows installata, addirittura con l’utente Guest, in altri casi invece questo hack funziona soltanto con i privilegi di Amministratore.

Basta provare, il comando da digitare è:
Code:
at 15:25 /interactive “cmd.exe”

(Fate attenzione, è importante che il formato della data sia in 24 ore, se così non fosse sarà necessario modificare il formato prima di proseguire).

Ora portate l’orario di Windows avanti di un minuto, ad esempio se sono le 16:30 spostate l’orario alle 16:31.

Digitando di nuovo il comando at, questa volta senza nessun altro attributo, dovreste visualizzare qualcosa di simile a questo:

Non appena l’orologio di sistema raggiungerà l’orario da voi reimpostato (quindi un minuto dopo) magicamente si avvierà un nuovo prompt dei comandi.
Con una sostanziale differenza però, questo prompt è stato avviato con privilegi di sistema!
Dovreste vedere una schermata simile a questa:

Come noterete il titolo del prompt di comandi è cambiato da cmd.exe a svchost.exe (abbreviazione di Service Host).
Ora che abbiamo la nuova console di comandi è possibile chiudere quella vecchia. A questo punto avviate il Task Manager premendo i tasti CTRL+ALT+DELETE o scrivendo direttamente taskmgr.
Entrati nel task manager cercate la voce explorer.exe e killatela. Il desktop e tutte le cartelle aperte dovrebbero sparire, dovrebbe rimanere visibile soltanto il prompt dei comandi.

A questo punto digitate nel prompt di comandi:
Code:
explorer.exe

Magicamente riapparirà il desktop….ma se controllerete bene questo non sarà il desktop dell’utente, bensì il desktop dell’utente SYSTEM!
Aprendo infatti il menù Start di Windows dovreste vedere in alto non più il nome dell’utente con cui vi eravate loggati, bensì la scritta: “SYSTEM”.
Anche aprendo il task manager potrete rendervi conto che il processo explorer.exe risulta funzionare con privilegi di sistema.
Per ripristinare il tutto basta disconnettersi e rientrare.

Con i privilegi dell’utente SYSTEM potrete fare QUALSIASI COSA, cancellare gli altri utenti, cancellare l’utente amministratore e crearne un altro, praticamente siete il Dio del sistema! :-D

è una piccola guida trovata online (purtroppo non trovo l’autore) e ben funzionante ;-)

Spero vi serva (sto già pensando ai computer della scuola!!)

22 Commenti

  • nn posso uasare prompt dei comandi!!! come faccio?

  • At lo possono fare girare solo gli amministratori….
    quindi ciccia!

  • e dopo come torno guest?

  • dopo che avvio il prompt dei comandi come faccio a digitare il codice ?

  • cd Desktop
    così vai nel desktop dove avresti dovuto salvare il codice con un blokko note come a.pl (non .txt , .pl!!!)
    poi:
    perl a.pl
    finito

  • Non mi fa accedere ad cmd

  • non mi fa cambiare l’ora del sistema

  • ma che cosa è un prompt?!!

  • non posso cambiare l’ora…non ho il privilegio

  • non riesco a cambiare l’ora…come posso fare??aiutatemi per favore…

  • raga provate questa…è + semplice…riavviate il pc in modalità provvisoria…se siete fortunati la pssw dell amministratore sarà sotto la voce “Amministratore” ma ci sarà un untente denominato “Administrator” libero da password e con tutti i privilegi… a scuola ha funzionato…e dovete vedere la faccia del prof quando gli ho fatto notare ke ero entrato come amministratore ;) buon divertimento raga :D :D :D

  • Chi ha trovato sto comando è un grande!!!!!

  • nel caso in cui scrivendo at, il prompt mi desse ACCESSO NEGATO?? non ci sono alternative??

  • vale anche per winnt

  • vale anche per winnt?

  • cio

  • http://www.gammadyne.com/cmdline.htm#gs
    qui trovate la linea di comando alternativa “gs.exe”

  • waaaaa ooooo state tutti azzecati cmq io solo una cs vi poxo dire ke io sn amministratore di msn
    e xciò f.o.c.

  • questo modo è inutile inanzittutto su un limitato nn si hanno i permessi per le operazioni pianificate perciò per usarle bisognerebbe gia essere in administrator…

    inoltre accedendo con system si hanno gli stessi privilegi di administrator in quanto lui può gia fare tutto

    spero di essere stato utile.. :P

  • ciao a tutti,

    il comando at permette di pianificare qualsiasi operazione..
    ora nelle precedenti e (spero) sparite versioni di XP se eri un utente senza privilegi potevi avviare il prompt di dos e “pianificando l’avvio dello stesso cmd qualche minuto dopo magicamente se ne apriva un altro con una piccola differenza: “i privilegi di amministratore”.
    tale exploit è stato risolto negando l’accesso alla funzione AT dal service pack 2 in poi..

    pertanto o avete ancora versione xp sp1 o non funza.. ma esiste ancora un pc con solo il sp1?!?!?!?!

  • [...] Salta ai commenti [...]

  • Ottimo,l’ho proverò a scuola anchio così potrò navigare su internet


Lascia un commento