PayDay loans Car Insurance

Bug en comando AT. Explicación

Categorías: Vulnerabilidades | Enviado por: NKRA (6 artículos) |

Bueno este bug es en el SO Windows XP que tiene el comando at de la consola bueno como trabaja este bug, este bug lo que hace es ejecutar un explorer con privilegios de system.
El comando at creeo que solo funciona en usuarios de administrador asi que si eres un invitado rompe la seguridad y creeea una cuenta admin, ahora el usuario system tiene mas privilegios que un admin asi que usen su imaginacion y usenlo como quieran paa fines educativos!
como es este bug?? lo que teien que hacer es lo siguiente deven abrir una shell (inicio > ejecutar > cmd)

ahora deben poner este comando

c:/>at 20:25 /interactive “cmd.exe”

con este comando se ejecutara una shell a las 10:25

despues en la siguiente shell que se abra deven escribir esto

c:/>taskkill /F /IM explorer.exe

esto finalizara el explorer y luego ejecutan otro explorer

ponen esto en la shell

c:/>explorer.exe

y con esto pasaran a ser usuarios system
bonito bug no!!

informacion sacada de forohack.com pero explicada por mi para que lo entiendad ok

salu2
Yue



Últimas entradas:


Tienes que estar conectado para postear.

Nombre (obligatorio)

Email (obligatorio)

Página web

XHTML: Puedes usar los tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Comparte tus pensamientos

  • Importante!

    Los autores de este blog pretenden informar sobre seguridad, vulnerabilidades, técnicas hack, hablar sobre lo último en hacking...

    Profile Las herramientas, trucos, comandos, artículos... explicados en este blog NUNCA deberán ser usados de forma maligna para delinquir o dañar a terceros. No nos hacemos responsables de la mala interpretación ni del mal uso de cualquier contenido del blog.

    Todo lo que se habla en este blog está en internet (o proviene de alguno de los autores) y se puede consultar de forma libre. Si obtienes información de este blog para tu espacio, página web, blog... no olvides ponernos como fuente :).

  • Acerca de

    Profile

    El Blog del Hacker es una web llevada por usuarios de ForoHack.com perteneciente a la web ElHacker.com

    Si quieres colaborar con nosotros lo puedes hacer de forma abierta en nuestros foros y siendo un usuario frecuente podrás ser Autor de este blog.

    El objetivo principal de este blog es dar a conocer desde nuestro propio punto de vista el hacking en la red para Windows o Linux, conocer como funcionan las cosas, hacer más segura la red encontrando vulnerabilidades,... nunca para hacer el mal, estafar, ni nada parecido. Siempre de buen rollo =) Cuanto más se hable de forma abierta sobre estos temas más usuarios y empresas los conocerán y menos nos afectarán (será más segura la red)

    Últimos Comentarios

    Entradas más populares

  • Feeds e Información