Угроза получения учетной записи администратора с помощью учетной записи опытного пользователя
Угроза получения учетной записи администратора с помощью учетной записи опытного пользователя
Как говорилось раньше, использование группы Опытные пользователи не приветствуется Microsoft, так как данная группа имеет очень многие права в системе. В этой главе хотелось бы рассказать еще об одной причине, по которой лучше не использовать группу Опытные пользователи. А именно, о способе получения прав администратора или отдельной его учетной записи в том случае, если на взламываемой машине у вас есть учетная запись опытного пользователя либо любая другая учетная запись, имеющая права на запуск служб. Например, этим способом может воспользоваться администратор, которому вы запретили создавать других администраторов, чтобы обойти ваше ограничение. Для работы данного метода на взламываемой системе также должны быть установлены дополнительные сервисы.
Для реализации данного метода взлома необходима сторонняя служба, файл которой в Windows не защищается WFP, а также к которой вы имеете доступ. Еще одним требованием к службе является обязательное разрешение взаимодействия с Рабочим столом, а значит, служба должна запускаться от имени системы. Как правило, такие службы появляются при установке антивирусов (например, «Антивируса Касперского»), различных пакетов для программирования (например, Microsoft Visual C++ или Microsoft Visual Studio .NET), программ получения сведений о системе (например, SySoftware Sandra), программ эмуляторов операционной системы (например, VMware) и других программ, которые требуют для своих нужд права администратора (рис. 14.1).
Если все условия выполняются, а, как правило, они выполняются уже потому, что сейчас офис или отдельный компьютер невозможен без установки антивируса, не говоря уже о других программах, то можно начать попытку взлома. Для этого нужно скопировать файл explorer.exe, расположенный в каталоге %systemroot%, в каталог, который используется для хранения файла службы, например, как показано на рис. 14.1, в каталог %programfiles%common filesmicrosoft sharedVS7Debug. После этого необходимо переместить куда-нибудь файл службы (на рис. 14.1 это файл mdm.exe), а файлу explorer.exe присвоить имя перенесенного нами файла службы (в нашем случае mdm.exe).
Рис. 14.1. Вот пример службы, файл которой не защищен WFP, так как он не находится в каталоге %systemroot%system32
Вот и все приготовления, которые могут занять у вас несколько минут. Дальше есть две линии сюжета: если служба на данный момент не запущена, то просто запустите ее и переходите к следующему абзацу книги. Если же служба в данный момент работает, то нужно перезагрузить компьютер (обязательно перезагрузить, если вы просто смените сеанс, то ничего не произойдет — служба не будет перезапущена). После перезагрузки компьютера, еще до загрузки оболочки, но уже после ввода регистрационных данных пользователя, перед вами отобразится окно Проводника. Это говорит о том, что запустилась измененная служба (конечно, это произойдет только в том случае, если параметр Type для службы равен 110, а параметр Start равен 2, это означает, что служба является приложением и запускается при входе пользователя в систему сервисом smss.exe). На данный момент окно Проводника вам не нужно, поэтому просто закройте его. Теперь в Диспетчере задач (нажмите комбинацию клавиш Ctrl+Alt+Delete для его вывода) нужно самому запустить оболочку explorer.exe, так как ваша оболочка теперь самостоятельно не загрузится. Для этого в меню Файл выберите пункт Новая задача (Выполнить) и в появившемся диалоговом окне введите команду explorer.exe. Все, теперь вы полностью вошли в систему и при этом измененная вами сторонняя служба не запущена (все приведенные действия нужны потому, что опытные пользователи могут запускать службы, но не останавливать их). Осталось только одно — запустить оснастку services.msc и самостоятельно запустить измененную службу.
После запуска службы перед вами появится окно Проводника, в адресной строке которого нужно быстро ввести команду %systemroot%system32lusrmgr.msc (лучше просто поместить команду в буфер обмена перед выполнением данного шага взлома).
ПРИМЕЧАНИЕ
Естественно, вы можете ввести и другие команды, например команду %system root%system32cmd.exe, чтобы открыть окно командного процессора с правами системы (или учетной записи, от имени которой запускалась сторонняя служба).
Вы спросите, почему нужно вводить быстро? Все дело в том, что файл Проводника, которым вы заменили файл службы, не предназначен для запуска в качестве службы. Это значит, что он не ответит на запросы оснастки services.msc (хотя, как видите, это не мешает системе запустить файл оболочки). А если служба не отвечает на запросы, то через некоторое время система автоматически завершит такую службу.
Вот и все, теперь перед вами должна отобразиться соответствующая оснастка, которая будет запущена от имени системы (или учетной записи, от которой запускалась изменяемая вами служба). После отображения данной оснастки закройте окно Проводника. Конечно, система может и сама его закрыть по истечении времени ожидания ответа от службы, но лучше все-таки этого не ждать.
Как видите (рис. 14.2), система завершает не отвечающую службу, но не завершает другие процессы, порожденные завершенной службой, поэтому теперь вы можете спокойно редактировать группу, к которой принадлежит ваша учетная запись, либо создавать новую учетную запись администратора.
Рис. 14.2. Система завершила не отвечающую службу, но не завершила другие процессы, порожденные ею, поэтому у вас теперь есть оснастка с правами системы
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Создание учетной записи почты
Создание учетной записи почты Для связи Почты Windows с почтовым сервером необходимо указать следующие сведения:• адрес вашего ящика (например, user@mail.ru) и пароль доступа к нему (эти данные вы вводили при регистрации);• названия серверов входящей и исходящей почты (РОР3 и SMTP
Создание учетной записи
Создание учетной записи После инсталляции программа открывается автоматически только в том случае, если в диалоговом окне был установлен флажок Загрузить Skype после установки (рис. 3.4). Если же он был снят, то Skype можно запустить с ярлыка на Рабочем столе или из Главного
7.8. Изменение рисунка учетной записи
7.8. Изменение рисунка учетной записи Рисунок учетной записи – то, что вы видите при вводе пароля входа в систему или при выходе из режима заставки. Кроме того, этот рисунок также отображается в верхней части меню Пуск. Не всем нравится значок, выбранный системой, например
Создание, завершение и просмотр учетной записи процесса
Создание, завершение и просмотр учетной записи процесса К другим основным возможностям инструментария управления WMI относятся возможности работы с процессами, запущенными на удаленном или локальном компьютере. При этом инструментарий предоставляет возможности не
Ввод новой учетной записи
Ввод новой учетной записи Чтобы создать новую учетную запись, щелкните мышью на ссылке Создание учетной записи – при этом на экране отобразится окно, показанное на рис. 5.2. Рис. 5.2. Создание учетной записиВ данном окне необходимо с клавиатуры ввести имя создаваемой
6.3. Переход к традиционной учетной записи root
6.3. Переход к традиционной учетной записи root Несмотря на то, что в дистрибутиве Ubuntu традиционная учетная запись root отключена, возможность восстановить ее имеется. После чего режим ее использования будет таким же, как и в прочих дистрибутивах, — вы сможете заходить в
Предупреждения и блокировка учетной записи
Предупреждения и блокировка учетной записи После того как регистрация завершена, а все экзамены пройдены, приходит время браться за фотоаппарат и включаться в обычные рабочие будни микростокового фотографа. Но ни в коем случае не стоит расслабляться. Постарайтесь
1.10.4. Создание новой учетной записи
1.10.4. Создание новой учетной записи Создание учетной записи происходит в знакомом нам окне Учетные записи (Accounts), которое открывается щелчком мыши на значке, расположенном в окне системных настроек: Как упоминалось раньше, для доступа к изменениям необходимо произвести
1.10.9. Удаление пользовательской учетной записи
1.10.9. Удаление пользовательской учетной записи Правом удалять локальные учетные записи обладает администратор компьютера. Удаление происходит в окне Учетные записи (Accounts) следующим образом.1. Выделить необходимую учетную запись. Произвести щелчок мышью по знаку2. В
4.1.1. Создание учетной записи
4.1.1. Создание учетной записи Когда мы первый раз запускаем приложение Mail, оно предлагает создать учетную запись, задав несколько наводящих вопросов. Для запуска приложения необходимо произвести одинарный или двойной щелчок мышью по значку, в зависимости от того
4.1.2. Редактирование или добавление учетной записи
4.1.2. Редактирование или добавление учетной записи Если требуется создать несколько учетных записей или отредактировать существующие, следует действовать следующим образом:1. Выполнить команду Mail ? Настройки… (Preferences…).2. В появившемся диалоговом окне перейти на вкладки
Практическая работа 21. Настройка учетной записи в почтовой программе
Практическая работа 21. Настройка учетной записи в почтовой программе Задание. Настроить учетную запись в программе Почта Windows для ранее созданного вами почтового ящика.Последовательность выполнения1. Запустите программу Почта Windows с помощью ярлыка в верхней части меню
Добавление учетной записи нового почтового ящика
Добавление учетной записи нового почтового ящика Заходим в меню Сервис, жмем ссылку Учетные записи. В меню Сервис нажимаем ссылку Учетные записиВ открывшемся окошке жмем кнопку Добавить, из появившегося меню выбираем строку Почта.Если у вас до сих пор почтового ящика не