windows_影子账户

admin 2025年1月2日23:22:26评论2 views字数 936阅读3分7秒阅读模式

今天早上一觉起来,家被偷了,变为疫情风控区,吃的都没有,真难啊....

然后不知道该干嘛,打游戏吧,也觉得没意思,就想起前段时间弄了几个菠菜的站点,然后发现漏洞都修复了,当时也没有做权限维持,就没办法在上去玩,就想学学权限维持,方便以后对这类站点使用....

正文:

需要管理员权限,手动添加的话需要修改注册表文件,在自己的win虚拟机测试的,没有找win server测试。

创建带$符号的账户->打开注册表把管理员的值复制到创建账户得注册表下->导出注册表删除掉自己创建的账户内容->导入

windows_影子账户

windows_影子账户

虽然这里没有账户,但是在用户管理或者控制面板里面能够看出来。

windows_影子账户

下面需要修改注册表。

HEKY_LOCAL_MACHINESAMSAMDomainsAccountUser。

注册表地址。

windows_影子账户

可以看到wc$用户类型为0x3F0,所以导出000003F0得注册表。我这边导出为1.reg,同时也得导出Names下自己创建的用户注册表,命名为2.reg。

windows_影子账户

windows_影子账户

同理导出administrator的,因为我要复制administrator用户,但是只需要导出000001F4即可,不需要导出names下的数据。

windows_影子账户

然后打开方式使用txt打开1.reg和administrator.reg文件。

windows_影子账户

把管理员里面的f值复制给你创建的账户里,然后保存。

windows_影子账户

然后就可以删除你创建的用户,必须重新进入注册表,然后会发现账号都没有了,000003F0那个文件。

windows_影子账户

双击1.reg和2.reg,选择确定,然后就会导入进去。

windows_影子账户

导入进去之后就可以重新进入注册表,会看到000003F0文件又回来了,账号也会存在。如果只有000003F0文件,并没有wc$文件,就是没有导入2.reg。

windows_影子账户

windows_影子账户

可以看到用户确实存在,都可以修改密码,但是用户管理里是看不到的。

到这里影子账户创建完成。不过手动确实很麻烦,找到WgpSec(狼组安全团队)写的一个exe。

https://github.com/wgpsec/CreateHiddenAccount

windows_影子账户

它还可以检测影子用户。

windows_影子账户

这个账户是没办法使用命令删除的。

windows_影子账户

狼组的工具使用-d就可以删除,通过注册表删除,也可以。建议先新建一个管理员账户,保证系统可以登陆。

原文始发于微信公众号(一个小白帽的成长之路):windows_影子账户

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年1月2日23:22:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   windows_影子账户https://cn-sec.com/archives/1820308.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息