Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Konsole mit Systemrechten (https://www.trojaner-board.de/135897-konsole-systemrechten.html)

Undertaker 01.06.2013 13:15

Konsole mit Systemrechten
 
Hier eine kleine Modifikation unter Windows, die es einfach ermöglicht, die Konsole (cmd.exe)
mit SYSTEM-Rechten zu starten.

Mit dem Affengriff (Strg-Alt-Entf) erscheint folgendes Fenster:

http://www.due-m.de/taskmngr.jpg

Der Button in der rechten unteren Ecke ruft utilman.exe auf.
Das ist der "Kram" mit der erleichteten Bedienung.
Jetzt mal ehrlich, wer braucht das und arbeitet damit?

Mit einem kleinen Trick kann man den Button zum Aufruf der Konsole nutzen, die dann auch noch
die ultimativen Rechte des Systems zur Verfügung stellt.

Zur Vorgehensweise:

1. Startet ein System von einem bootbaren Medium
2. Geht in das Verzeichnis .\Windows\system32
3. Benennt die utilman.exe um, z.B. in utilman1.exe
4. macht eine Kopie der cmd.exe
5. Benennt diese Kopie um in utilman.exe

Nach dem nächsten Start wird beim Klick auf den Button die utilman.exe aufgerufen, die tatsächlich die cmd.exe ist.
Es gibt Fälle, bei denen man verzweifelt versucht ein Kosolenfenster zu öffnen,
dann ist das oft die letzte Möglichkeit.

mort 01.06.2013 13:36

Habe ich schon längst gemacht, und ist (für mich) sehr nützlich :)

Undertaker 01.06.2013 13:48

Meine Rechner laufen auch alle so.
Ich hatte schon länger vor diese Hintertür der Allgemeinheit zu verraten und nun hatt's geklappt.

Ryko 01.06.2013 13:49

Es gibt andere wege,mit dennen es möglich ist Programme mit Systemrechten zu starten.Zum Beispiel mit Token vererbung. Die PSexec aus den PS Tools macht afaik davon gebrauch.

Undertaker 01.06.2013 13:55

Es geht nicht primär um die Anhebung der Privilegien, sondern um eine Möglichkeit eine Konsole zu öffnen, wenn es anders nimmer geht.

Ryko 01.06.2013 13:59

Klar,wollte dies nur als zusätzliche Möglichkeit ergänzen,ein Programm mit Systemrechten zu starten.

mort 01.06.2013 14:52

Am Anfang kann man noch nicht scrollen und deswegen nur die letzen 25 Zeilen sehen.
Um das zu ändern die folgenden Schritte ausführen:

1. Rechtsklick auf den Titel des CMD Fensters
2. Auf Eigenschaften
3. Auf den Layout Tab
4. Die Höhe der Fensterpuffergröße auf die Anzahl der Zeilen stellen.

https://lh6.googleusercontent.com/vp...0NGMK5uppOIgnw

HardStylerx3 01.06.2013 23:36

auch schon längst gemacht :)



danke an sempervideo für den tipp damals :)

mort 01.06.2013 23:48

du kennst SemperVideo? Achja, das Bild
https://lh5.googleusercontent.com/1R...mAvZRYAwjLRdOQ

cosinus 02.06.2013 00:49

Hm...ist ja einer netter Hack, aber was genau fang ich mit einer Windows-Konsole an, wenn das System schon so (weitesgehend) zerstört/verbaut ist, dass nichts mehr geht außer das? :confused:

Wenn brächte man wohl schon die PowerShell oder? :wtf:

Sry, dann sicher ich lieber Daten und spiel das System neu auf, ob über Image oder zu Fuß ist dann ja egal. Und wer basteln will kann mit diversen Rettungsdiscs nachschauen.

mort 02.06.2013 01:22

man kann halt Programme starten. z.B. regedit oder taskmanager.

cosinus 02.06.2013 01:34

Zitat:

Zitat von mort (Beitrag 1076219)
man kann halt Programme starten. z.B. regedit oder taskmanager.

Sicher kann man das, aber wenn müsste man diese "Hintertür" schon am Anfang einrichten oder weißt du wann der nächste Crash eintritt, bei dem man nur noch diese Möglichkeit hat cmd.exe über den utilman.exe-hack zu starten? :wtf:

mort 02.06.2013 01:39

Linux? :)

cosinus 02.06.2013 01:43

Zitat:

Zitat von mort (Beitrag 1076228)
Linux? :)

Danke, hab ich schon :blabla:
Windows läuft bei mir nur als VM :cool:

mort 02.06.2013 02:02

Hat zwar nichts mehr mit dem Thema zu tun aber:
In einem Photo Studio hat jemand einen iMac mit einer Win7 VM.

cosinus 02.06.2013 02:04

Kann man diese VM nicht mit alternativen OS starten? :confused:

Jusär 08.06.2013 19:32

Dieser Hack hat eigentlich einen viel größeren Sinn, als einem die Bereinigung zu ermöglichen. Wenn man schon vor dem Login ein Tool mit so weitreichenden Rechten hat, kann man seine User-/Admin-/ und das Administratorkonto so verkrüppeln, daß Malware, die sich deren Rechte bemächtigt keine Möglichkeit hat sich tiefer ins System einzugraben. Alle administrativen Aufgaben werden über die Konsole geregelt.

Hierbei ist allerdings größte Vorsicht geboten(wie generell bei der Rechtevergabe).
Außerdem sinkt der Nutzen eines Windows-PW damit von unsicher auf vollkommen nutzlos, denn man muss dann noch nichteinmal eine Linux-CD booten, sondern kann das Passwort per Konsole umgehen.

mort 08.06.2013 20:01

Genau so musst ich das Passwort eines Freundes löschen, da seine Tastatur leicht defekt war...


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58