Acceder a un Windows sin cuenta.

Hola, en esta entrada vamos a hablar sobre como conseguir acceso a un sistema operativo Windows sin conocer ni tocar las contraseñas de los usuarios del equipo.

Este método lo he probado en XP, 7, Vista, 8, 10 y Server 2012 y se basa en aprovecharnos de las utilidades de accesibilidad. Todas las herramientas de accesibilidad se ejecutan con privilegios de sistema, así que lo que vamos a hacer es sustituir la herramienta por la consola de comandos.


Windows 7

El sistema no comprueba que el ejecutable es realmente el teclado en pantalla, así que vamos a sustituir el ejecutable del teclado en pantalla (osk.exe) por el ejecutable de la consola CMD (cmd.exe). Para ello cambiaremos el nombre de osk.exe a osk-bak.exe y de cmd.exe a osk.exe, de esta manera, cuando ejecutemos el teclado en pantalla desde la ventana de inicio de Windows nos abrirá una consola de comandos con privilegios de sistema.
Estos ficheros no se pueden renombrar desde Windows para hacerlo arrancaremos con una distribución de GNU/Linux, en este caso usaremos Kali, aunque os podría valer otra siempre y cuando soporte montar particiones NTFS en modo escritura.
Los ficheros están ubicados en "C:\Windows\System32".

Infosec CTF2 - Ejercicio 9

En esta entrada vamos a explicar el ejercicio 9 del CTF de InfosecInstitute que tienen en la siguiente dirección http://ctf.infosecinstitute.com/ctf2/exercises/ex9.php

Este CTF se centra en retos web relacionados con las vulnerabilidades más importantes recopiladas por OWASP.
En este caso la prueba va sobre "Broken Authentication and Session Management"

Tenemos una sesión iniciada con el usuario John Doe y tenemos que acceder a la sesión de otro usuario, en este caso Mary Jane.

Miramos las cookies y vemos que hay una que se llama user, un nombre bastante sugerente, y el contenido es "Sk9ITitET0U%3D"

El %3D que vemos al final es porque se almacena codificado con URLencode, %3D es el símbolo =,