Kritik Windows Açığı //

Oğuz~#>

Kıdemli Üye
5 Tem 2009
4,772
17
Bursa
Windows'larda bulunan ve kilit ekranından parolayı girmeden sisteme erişmenizi sağlayan bu açık bir süredir biliniyor, ancak bu açığı kullanmanın ne kadar kolay olduğunu görünce şaşırabilirsiniz. Windows 7'deki "Yapışkan Tuşlar" özelliğinin komut satırı uygulaması ile nasıl değiştirildiği anlatılıyor. Bu sayede kilitli bir sisteme tam anlamıyla giriş mümkün hale geliyor. Sistemde bu açığı kullanabilmeniz için kısa bir süre yönetici haklarına sahip bir komut satırına erişip aşağıdaki komutu yazmak yeterli oluyor:
winsticky.jpg

Kod:
 REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File  Execution Options\sethc.exe" /v Debugger /t REG_SZ /d  "C:\windows\system32\cmd.exe"
Bu işlemin ardından Windows kilitli durumdayken SHIFT tuşuna beş kere basarak (normalde Yapışkan Tuşlar'ı etkinleştirir) yönetici haklarına sahip bir komut satırı açılabiliyor. Bu komut satırında herhangi bir işlemi çalıştırmak ve oturum açmışçasına her şeyi yapmak mümkün oluyor. Buna Explorer da dahil. Açık şu an yamanmamış görünüyor ve Windows 7, Windows Server 2008 R2'de çalışıyor. Açığın Windows 8'in Tüketici Önizleme sürümünde de var olduğu söyleniyor. Benzer bir hack'lemeyi bir RDP oturumu üzerinden gerçekleştirmek de mümkün oluyor. Önemsiz gibi görünse de bu hack, kurumlarda büyük güvenlik sorunlarına yol açabilir. Kötü niyetli bir kullanıcı, iş yerinde bu açığı kullanarak oturum açma ekranından verileri silebilir.

 

mhhck

Kıdemli Üye
13 Nis 2009
3,597
3
K.IRAK
Windows'larda bulunan ve kilit ekranından parolayı girmeden sisteme erişmenizi sağlayan bu açık bir süredir biliniyor, ancak bu açığı kullanmanın ne kadar kolay olduğunu görünce şaşırabilirsiniz. Windows 7'deki "Yapışkan Tuşlar" özelliğinin komut satırı uygulaması ile nasıl değiştirildiği anlatılıyor. Bu sayede kilitli bir sisteme tam anlamıyla giriş mümkün hale geliyor. Sistemde bu açığı kullanabilmeniz için kısa bir süre yönetici haklarına sahip bir komut satırına erişip aşağıdaki komutu yazmak yeterli oluyor:
winsticky.jpg

Kod:
 REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File  Execution Options\sethc.exe" /v Debugger /t REG_SZ /d  "C:\windows\system32\cmd.exe"
Bu işlemin ardından Windows kilitli durumdayken SHIFT tuşuna beş kere basarak (normalde Yapışkan Tuşlar'ı etkinleştirir) yönetici haklarına sahip bir komut satırı açılabiliyor. Bu komut satırında herhangi bir işlemi çalıştırmak ve oturum açmışçasına her şeyi yapmak mümkün oluyor. Buna Explorer da dahil. Açık şu an yamanmamış görünüyor ve Windows 7, Windows Server 2008 R2'de çalışıyor. Açığın Windows 8'in Tüketici Önizleme sürümünde de var olduğu söyleniyor. Benzer bir hack'lemeyi bir RDP oturumu üzerinden gerçekleştirmek de mümkün oluyor. Önemsiz gibi görünse de bu hack, kurumlarda büyük güvenlik sorunlarına yol açabilir. Kötü niyetli bir kullanıcı, iş yerinde bu açığı kullanarak oturum açma ekranından verileri silebilir.


Yanlışın var albay ,, senin dediğin açık değil ,, yapışkan tuşlar yani shift tuşuna 5 kez üst üste basınca ilgili exe sana yapışkan tuşların özelliğini kapatmanı soruyor ya hah işte tam orada windows açık iken o yapışkan tuşa ait exeyi cmd exe ile değiştirip öyle komut sistemine sahip olabiliyorsun

Yani giriş ekranında normalde 5 kez shifte bastığında setch.exeyi çağırıyor o yazdığın kod ise setch.exe yerine cmd.exeyi çağırmanı sağlıyor ,,

Açık sayılmaz :D ,, aynı işlevi f1 kombinasyonunda da yapabilirsin ,, boşuna dillendirme KAPATMASINLAR :D :D :D
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.