Página 1 de 2

Rootear Servidores Windows con SkillmaX

Publicado: 28 Jul 2010, 22:20
por Skillmax
Este tutorial es lo que la gente lleva pidiendome que haga desde hace tiempo, ahora me cogi
una cervezita y me puse a hacerlo, un saludo, skillmax.


¿Qué significa rootear una web o un servidor window?


Viene de la palabra root significa un usuario o una persona que tiene todos los permisos como ser el administrador de una web, o tener permisos del admin de una web.



¿Qué necesitamos para rootear una web?


- Subida de una shell (Lo más importante, sin esto, no somos nada)

- Que la shell esté en OFF (not secure) (Lo qué significa que tenemos permisos de escritura y de lectura).

- Buscar un exploit para la versión del servidor (Kernel)




¿Qué hago si no tengo OFF (not secure)?


Pueden probar el codigo que tengo por aquí, que al subirlo modifica el ON SECURE y dandole permisos de OFF (not secure) (Esto funcionará depende de cada servidor)



Código: Seleccionar todo

register_globals = On
engine = On
safe_mode = Off
safe_mode_exec_dir = On
safe_mode_include_dir =On




Si habeis encontrado la versión del kernel que aparece arriba de la shell perfecto, nos
iremos ahora a exploit-db.com y buscaremos el exploit para su respectiva versión.




Imagen





El kernel de la web es 2.6.9-55.ELsmp, ya he buscado en exploit-db, en inj3ctor, y no aparece nada pues ahora vamos a hacerlo de otra manera




Para hacerlo de otra manera, necesitaremos primero, abrir algún puerto del nuestro router/modem para
ello vamos a hacer un ipconfig en nuestra cmd y nos dará unos numeros por ejemplo 192.168.0.1, ya depende de cada router o modem, se pondrá una pass o otra, en ese tema, no entraré, y abriremos por ejemplo el puerto 1337, es el que sale en casi todos lados, es más en mi shell sale por defecto ese, asi que utilizaremos ese.



He visto en un tutorial de portalhacker que también desactivan el ON SECURE con un codigo en vbs, se los pongo también por si no les funciona el que di anteriormente.



Código: Seleccionar todo

Set objFirewall = CreateObject("HNetCfg.FwMgr")
Set objPolicy = objFirewall.Lo calPolicy.Curr entProfile
objPolicy.Fire wallEnabled = false



Lo guardamos como firewall.vbs y lo subimos por nuestra shell, le agradezco esta parte a los
amigos de portalhacker por el codigo es de ellos, bueno nosotros a lo nuestro, seguimos.



Imagen





Hay pondremos ipconfig, para que nos lleve a la pantalla de "comandos" como yo lo llamo, antes de
meter los comandos, primero quiero hacerlo facil y explicaré cada comando importante, que debemos de
usar.




Net user: Nos mostrará todos los usuarios registrados.
Net User ElUserQuetuQuieras LaContraseñaQueTuQuieras[/i]: Una de las partes mas importantes ya que este usuario y esta contraseña que pongas nos la pedirá luego.
Net Localgroup Administrators TuUser /add: Con esto nos registrará el usuario como administrador.
Net User ElUserQuetuQuieras LaContraseñaQueTuQuieras: Una de las partes mas importantes ya que este usuario y esta contraseña que pongas nos la pedirá luego.




Cuando hayamos introducido el comando "Net Localgroup Administrators TuUser /add" y hayamos registrado nuestro nombre como administrador, podemos comprobarlo poniendo "Net User"y el Nombre de Usuario que hemos registrado por ejemplo "Net User Skillmax".




Imagen





Le damos a execute o a ejecutar, y nos saldrá arriba algo como esto:





User Name: SkillmaX
Full name:
Comandos:



Y más renglones que no voy a poner todos ya que el importante es el User Name que es el que nos
ha indicado que nuestro usuario se a creado como administrador, y tenemos todos los privilegios, Arriba nos saldra la IP del servidor, la cogeremos en mi caso es 102.154.102.68.
Ahora nos vamos a Inicio y le damos a ejecutar y ponemos mstsc.exe, se nos abrirá esto.




Imagen





Donde pone Ordenador o en mi caso que tengo el S.O en inglés pone Computer ponemos
la IP del servidor y le damos a conectar, nos pedirá autentificación de el usuario y la password que
antes hemos colocado en la shell ¿Os acordais?, en mi caso era de user SkillmaX y de password SkillmaX, ahora ya nos hemos autentificado, ahora estamos en la carpetas del servidor nos apareceran
todas las carpetas del servidor.




Imagen





Ahora arrastraremos nuestro index a esa carpeta, y pondremos de nombre archivo index.html o index.php y en todas las webs del servidor saldrá nuestro index subido, y se reproducirá nuestro index en todas las webs, cuidado chicos a ver si os va a pasar a los




Un saludo y espero que os haya gustado, skillmax.

Re: Rootear Servidores Windows con SkillmaX

Publicado: 28 Jul 2010, 22:29
por blackmaster1212
Me dedicare a aprender con este tipo , sabe lo que hace y lo que escribe

me sentare con una coca-cola a leerlo amigo, gracias por tu tiempo, te quedo bien explicadito

Re: Rootear Servidores Windows con SkillmaX

Publicado: 28 Jul 2010, 22:30
por deck
muy bueno skillmax muy bien explicadito todo :) ahora a por el de linux :)

Re: Rootear Servidores Windows con SkillmaX

Publicado: 28 Jul 2010, 22:36
por R-007
skillmax cada dia mejoras tus aportes eh? estás hecho todo un tutor online XDDDDD
a lo del escritorio remoto... +1 xD

un saludo!

Re: Rootear Servidores Windows con SkillmaX

Publicado: 28 Jul 2010, 22:38
por Skillmax
R-007 escribió:skillmax cada dia mejoras tus aportes eh? estás hecho todo un tutor online XDDDDD
a lo del escritorio remoto... +1 xD

un saludo!




Que grande... maricon, te mando un beso, y a los demas también, gracias por comentar.

Re: Rootear Servidores Windows con SkillmaX

Publicado: 28 Jul 2010, 22:43
por yeikel
Muy bien explicado

Re: Rootear Servidores Windows con SkillmaX

Publicado: 28 Jul 2010, 22:52
por Skillmax
Gracias yeikel.

Re: Rootear Servidores Windows con SkillmaX

Publicado: 29 Jul 2010, 00:09
por Mr-Sh4d0w
Es muy simple y facil pero esta muy bien explicado
un amigo me habia dicho que no sabias bypassear el safe-mode

Re: Rootear Servidores Windows con SkillmaX

Publicado: 29 Jul 2010, 04:24
por wh0!
Skillmax, como siempre lo he dicho, sos un capo, por algo estás o estubiste en SLG (Safety Last Group)
tus tutos son muy entendibles, y ayudan demasiado a los que apenas están iniciandose. Capo TOTAL!
+1

Salud!.

Re: Rootear Servidores Windows con SkillmaX

Publicado: 29 Jul 2010, 06:20
por Skillmax
Mr-Sh4d0w escribió:Es muy simple y facil pero esta muy bien explicado
un amigo me habia dicho que no sabias bypassear el safe-mode


Hay tantas formas de bypassear el safe mode.. creando un programa en bat, perl, python, php, html..
con eso te llevas mas de un ON SECURE, asin que dejate de estupideces.


KANE, no recuerdo quién eras, pero gracias por el comentario, un saludo.

Re: Rootear Servidores Windows con SkillmaX

Publicado: 29 Jul 2010, 14:32
por LINUXFER
uno el tuto es tuyo?

dos no es un servidor de windows es un servidor linux (apache unix)

tres pwned

un saludo!

Re: Rootear Servidores Windows con SkillmaX

Publicado: 29 Jul 2010, 15:02
por Skillmax
1: Sí
2º: El linux es el servidor utilizado pero se muestra en windows.

Un saludo.

Re: Rootear Servidores Windows con SkillmaX

Publicado: 29 Jul 2010, 15:04
por LINUXFER
pones rootear servidores windows y pones un servidor linux :| ? emmmm

Re: Rootear Servidores Windows con SkillmaX

Publicado: 29 Jul 2010, 15:08
por Skillmax
Sí linuxfer, iba hacer al principio uno de linux pero hize uno de Windows al final, ahora edito la imagen y pongo uno de windows, pero lo importante es que quiero que vean la version del kernel.

Re: Rootear Servidores Windows con SkillmaX

Publicado: 29 Jul 2010, 15:20
por LINUXFER
esa version del kernel la rooteas con h00lyshit

un saludo!