Thinking difference, Analysing matters, Finding solutions

this blog is dedicated to my personal life and computer security research

Thinking difference, Analysing matters, Finding solutions

this blog is dedicated to my personal life and computer security research

How to elevate your privilege on a microsoft NT based box

سلام .
خیلی موقع ها پیش میاد برای شما که ممکنه بخواهین سطح دسترسی اکانت خودتون رو داخل سیستم عامل ویندوز افزایش بدین .
همونطور که میدونین داخل ویندوز های NT Based از جمله 2000 - 2003 - XP دو نوع سطح دسترسی وجو داره که یکیش سطح Administrator هست یعنی مدیر سیستم که به تمامی resource ها دسترسی داره و میتونه سیستم رو مدیریت کنه و یکی دیگه از نوع دسترسی ها نوع دسترسی Limit هست که همونطور که از اسمش پیداست کاربرانی که از این نوع تعریف میشن " محدود " هستن و برای انجام خیلی از کارها قابلیتهای انجام اون کار رو ندارن و در واقع privilege اون اکانت در سطح پائین و limit قرار داره .
ولی بعضی اوقات و به خاطر برخی از دلایل شما مجبور میشین سطح دسترسی خودتون رو افزایش بدین ( قانونی و یا غیر قانونی . این بستگی به شما داره ! ) .
همونطور که میدونین دسته ای از آسیب پذیری ها وجود دارن که از اونها با نام Privilege Escalation نام برده میشن که به دلیل وجود آسیب پذیری در یک سرویس خاص ، قابلیت افزایش سطح دسترسی تا سطح administrator وجود داره .
اکثراً هم افزایش این privilege ها به صورت local صورت میگیره یعنی در واقع exploit اونها به صورت local نوشته میشه که بهشون میگن Local Escalation Of Privilege .
خیلی اوقات بسیاری از کدهای مخرب هم توی War Head برای Conquer کردن یک سیستم و نفوذ به یک سیستم بعد از اینکه War Head خودشون رو اجرا کردن که قاعدتاً یک Exploit از نوع 0day هست با یک آسیب پذیری 0day از نوع escalation سطح دسترسی خودشون رو به Admin میرسونن .
خوب ، بعضی اوقات پیش میاد که شما قابلیت Run کردن یک exploit از نوع privilege escalation رو روی سیستم خودتون ندارین و در واقع به هر نوعی شاید محدودیتی داشته باشین ، مثل اینکه نتونین Cmd رو اصلا باز کنین که بخواهین یک exploit رو پارامتر دهی کنین و از نوع طریق دسترسی بگیرین .
در همچین مواقعی که تقریباً میشه گفت تمام درها به روی شما بسته هست یک راه میمونه و اون هم استفاده از یک ابزار بسیار جالب هست که امروز به صورت کامل بررسیش کردم و روی سیستم خودم تست کردم و جواب گرفتم .
اسم این ابزار PC Login Now هست که به صورت یک Live CD لینوکس هست که به صورت یک image روی HD شما اجرا میشه و به شما اجازه میده که با انتخاب کردن ویندوز مورد نظر خودتون اکانتها رو بررسی کنین ، اونها رو Disable کنین ، lock کنین و مهم ترین و جالبترین هسمتش اینه که اجازه افزایش سطح دسترسی یک اکانت رو به شما میده و در واقع شما میتونین از پائین ترین سطح دسترسی ( به طور مثل : مهمان ) به بالاترین سطح دسترسی ( administrator ) روی ویندوز خودتون برسین .
و در واقع وظیفه Elevate کردن سطح دسترسی بیشتر رو به عهده میگیره .
خوب این مسئله برای خیلی ها میتونه حائز اهمیت باشه .
لینک دانلود این ابزار :
http://downloads.sourceforge.net/pcloginnow/PCLoginNow_Full_2.0.iso?use_mirror=nchc&filesize=57894912

نکاتی که برای استفاده از این ابزار باید در نظر داشته باشین و انجام بدین :

[ + ] اول اینکه ابتدا Image مورد نظر رو که دانلود کردین با یک ابزار Write مثل Nero روی یک cd رایت میکنین .
[ + ] سیستم خودتون رو Boot میکنین و CD رو داخل CD ROM قرار میدین و از قسمت تنظیمات مربوط به BIOS سیستم رو از روی CD Rom / DVD Rom بوت میکنین .
[ + ] CD شروع به Boot شدن میکنه و پس ازطی چند مرحله که به صورت Automatic انجام میشه میرسه به جائی که شما باید ویندوز مورد نظر خودتون رو که میخواهین توی قسمت تنظیمات Account ش دستکاری بکنین رو انتخاب کنین .
[ + ] مرحله بعدی میرسه به جایی که شما اکانت مورد نظر خودتون رو انتخاب میکنین و با توجه به ابزارهایی که دور و برش میبینین یه کارهای جالبی روش صورت میدین که دیگه من نمیگم که خودتون ببینین .
نهایتاً شما یک User در سطح Limit که کاملاً محدود هست رو میتونین تبدیل کنین به یک User که قابلیت مدیریت کل سیستم رو داره .

امیدوارم مفید واقع شده باشه .

- RadioActive

Dll Injector Version 1.0

سلام .
یکی از بحثهایی که توی بحث امنیت نرم افزار مطرح هست بحث Dll Injection هست ، همونطور که میدونین توسط این تکنیک که اغلب توی کدهای Rootkit بکار میره و یا malware هایی که Rootkit Based هستن میتونین کدهای دلخواه خودتون رو توی Memory Space یک پروسه دلخواه اجرا کنین و در نتیجه از اون پروسه دلخواه و مشخص برای تزریق کدهای مخرب خودتون به سیستم استفاده کنین .
Dll Injection ایده جدیدی نیست ولی اکثراً توی خیلی از موارد برای حمله به بسیاری از نرم افزارها استفاده میشه .
توسط این برنامه کوچیک 152 کیلوبایتی که براتون نوشتم میتونین DLL مورد نظر خودتون که حاوی کدهای مخرب (اکثراً!) هست رو به قسمتی از حافظه مربوط به یک پروسه تزریق کنین و به این وسیله عملیات پلید خودتون رو با موفقیت پیش ببرین .
Credit این برنامه و حق کپی رایتش (چیزی که توی ایران اصلاً مهم نیست !) به نام RadioActive هست و شما مجاز به استفاده از این برنامه داخل وبسایت و یا وبلاگ و هر جای دیگه ای هستین فقط در صورتی که حق کپی رایتش محفوظ باشه .
- از این که بتونم با دانش کمی که دارم به چند نفر کمک کنم و برنامه های بدرد بخوری بنویسم خوشحال میشم .
خواهشا هم مشکلات و Bug های این برنامه کوچیک رو توی قسمت نظرات ارسال کنین ، ممنون میشم .
لینک دانلود :
http://www.turboupload.com/download/fMEvqVEpUWLx/RADll-injector-RadioActive.rar
در ضمن بدلیل اینکه ممکنه این فایل لینکش بعد از یه مدت Expire بشه توی قسمت نظرات مربوط به همین پست درخواست فایل رو بکنین که دوباره براتون بذارم .
سوالی چیزی در مورد برنامه داشتین بپرسین .

- RadioActive

CPUID

برنامه CPUID توسط Ede Vinstorm نوشته شده و به وسیله اون میتونین بسیاری از مشخصات CPU خودتون رو مشاهده کنین و جنبه research هم داره ، اصولاً به برنامه هایی مثل این CPUID میگن که میتونین سورس کدهای زیادی در این مورد پیدا کنین و خودتون یکیشو بنویسین ، بیشتر با C و Assembly مینویسن که خوب لذت خودش رو داره .
به هر حال برای تحقیق خوبه ، این هم از لینک دانلود :
http://www.vidstrom.net/downloads/cpuid.exe

موفق باشید .

امکانات کم سرویس های وبلاگ در ایران

الان زیاد حوصله نوشتن ندارم فقط میخواستم بگم واقعا سرویسهای وبلاگ ایرانی گند زدن با این وضع سرویس دهیشون ، هیچ امکاناتی توی این وبلاگ های ایرانی خراب شده نمیشه پیدا کرد.
حالا بقیشو بعد مینویسم .

معرفی و شروع

سلام به همه .
خسته نباشید .
من اومدم توی اولین حرفایی که باهم میزنیم یه سری حرفا بزنم به عنوان اتمام حجت .
من این وبلاگ خراب شده رو باز کردم که توش هر مطلبی که دوست دارم بنویسم پس تعهد به کسی ندارم که چی مینویسم یا چی نمینویسم .
اول بگم ، من بیشتر اینجا اومدم که برنامه هایی که مینیسوم بذارم ، در مورد برخی چیزا براتون توضیح بدم و برخی مطالب در مورد زندگیم رو بنویسم .
خوشحال میشم نظرتون رو در مورد وبلاگم بدونم ، در مورد مطالبی که مینویسم و شما محبت میکنین و میخونین .
یه مطلب و مورد کوچیک : به عنوان برادر کوچک و یا بزرگ شما ازتون خواهش میکنم در مورد اطلاعات شخصی من از من سوال نکنین ، هر کسی یه جوری دوست داره زندگی کنه و من دوست دارم اینطوری زندگی کنم که کسی منو نشناسه .
پس محبت کنین در این مورد سوال نکنین و بذارین مثل خود شما راحت باشم ، من اینطوری راحتم که همینطوری و با نام RadioActive مطلب بنویسم .
به هر صورت ، این وبلاگ محلی برای مطالب دلخواه من هست و شما هم میتونین سر بزنین ، سر بزنین خوشحال میشم.
اسم RadioActive رو هم به این دلیل روی خودم گذاشتم که عاشق این اسم هستم .
این هم از اولین مطلب ...