Omisión remota de UAC y Microsoft no lo considera como límite de seguridad [cerrado]

-3

Microsoft ha aumentado enormemente la seguridad de Windows 8.1 pero encontré una técnica para omitir UAC de forma remota

  1. Sé que si el usuario pertenece a los administradores de grupos locales, no se le otorga el token de administrador completo en la caja ni local ni remotamente

  2. Se le da un token filtrado y cuando necesita realizar tareas relacionadas con la administración, necesita pasar UAC

  3. Este límite evita que Malware se incremente en el cuadro

  4. Encontré una forma en la que un usuario remoto recibe un Token de administrador completo y él es el Administrador completo en la caja y en esto omite UAC

  5. Aunque el usuario pertenece a los administradores de grupos locales, no a los administradores predeterminados, elude a uac. Puede considerarse una escalada de privilegios

  6. Sé sobre Tokens Token primario, Token filtrado, Suplantación Token, etc. Hice un experimento completo con esto y funciona, ¿por qué a Microsoft no le importa?

La técnica

Habilite la impresión y el uso compartido de archivos en la computadora de destino establezca LocalAccountTokenFilterpolicy en 1 en el registro en la computadora de destino (solo fui forzado a cambiar el registro en algunas máquinas con Windows 7 Professional) en Windows 8.1 0r Ultimate no toqué el registro. Por lo tanto, no es obligatorio cambiar el Registro

suponga que la ip de la computadora de destino es 10.0.0.5 Usa este comando para el hack \\ 10.0.0.5 \ Admin $ \ system32 \ Services.msc pulsa enter o ok en el indicador de ejecución Cuando la aplicación de servicio se carga desde la máquina remota usa este comando ve a Ayuda > Imprimir tema > Imprimir > Encuentre la impresora y luego use este comando en la barra del explorador \\ 10.0.0.5 \ Admin $ \ system32 \ cmd.exe presione enter Obtendrá CMD como Administrador sin UAC Aquí la aplicación de servicio ya se carga con Token elevado y es por eso que cmd se carga como administrador. Primero, comprenda la importancia de la omisión remota de UAC y luego comente

    
pregunta raven 11.12.2014 - 09:29
fuente

1 respuesta

3

Para responder a su pregunta, a Microsoft no le importa porque siguió sus instrucciones para deshabilitar el UAC para "omitir" su UAC.

  

Para deshabilitar las restricciones remotas de UAC, siga estos pasos:
1.Haga clic en Inicio, haga clic en Ejecutar, escriba regedit y luego presione ENTRAR.   
2. Localice y luego haga clic en la siguiente subclave del registro: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System      

3. Si la entrada de registro LocalAccountTokenFilterPolicy no existe, siga estos pasos:           
a. En el menú Edición, seleccione Nuevo y, a continuación, haga clic en Valor DWORD.           
b. Escriba LocalAccountTokenFilterPolicy y, a continuación, presione ENTRAR.      

4. Haga clic con el botón derecho en LocalAccountTokenFilterPolicy y luego haga clic en Modificar.       
5. En el cuadro Información del valor, escriba 1 y luego haga clic en Aceptar.      
6. Salir del Editor del Registro.

     

enlace

    
respondido por el cremefraiche 11.12.2014 - 09:51
fuente

Lea otras preguntas en las etiquetas