Ahora vengo a hablar de un tema del que me gusta mucho, estos dias he estado interesado en ver la seguridad de los sistemas de Windows Server y Vista y pues revisando un poco de paginas (blogs) me vine a dar cuenta que Rodney Buike (IT Advisor de Microsoft en Canada) tiene una entrada en el blog de Canitpro en la cual muestra unas herramientas para escalar los privilegios de Windows XP.
En su blog el comenta como escalar los privilegios de una cuenta limitada de una workstation es muy sencillo, solo basta con dos herramientas para poder tener acceso al panel de administracion, cmd, taks manager. Tambien muestra otra herramienta por la cual abre el cmd para los que lo tienen bloqueado y pueden agregar usuarios al grupo de administradores de la workstation.
Aqui hay un par de imagenes de esas dos tools

Esa herramienta se llama MAKEMEADMIN

Esa otra herramienta es llamada Launch admin
Las dos herramientas trabajan juntas, una vez abierto makemeadmin, puedes usar la herramienta Launch Admin.
En el blog tambien hablan de otra herramienta llamada PrivBar que muestra si tu estas corriendo ya con privilegios de administrado.
Si estas interesado en este tema y quieres ver mas solo estas tools, visita las siguientes paginas donde se te dara una completa descripcion de ellas.
http://blogs.msdn.com/aaron_margosis/archive/2004/07/24/193721.aspx
http://launch-admin.sourceforge.net/
Ademas Rodney aclara que estas herramientas no sirven para Windows Vista ya que Vista ha sido creado con varios problemas de seguridad resueltos que Windows XP presenta aun.
Bueno espero esto les sirva de algo (en lo personal a mi me sirve de mucho aun ya que vista no esta completamente implementado en todas las maquinas de los lugares que frecuento) ademas de las otros trucos que conosco para elevar privilegios estos se vienen bien a la causa.
Postdata. Las webs estan en ingles, si no entienden el ingles pueden usar el traductor de google


















1 Comment Received
October 21st, 2007 @5:35 pm
Lindo Graciass!
saludos
Leave A Reply