Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1624 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Prise de controle - Mdp administrateur

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Prise de controle - Mdp administrateur

n°2683900
Metal_el_w​arrior
Posté le 04-05-2007 à 09:49:27  profilanswer
 

Bonjour à tous !
 
Ma question est simple :  
Sur un systeme Windows 2K/XP (client de base), est-il possible d'effectuer des actions en étant en possession du mot de passe administrateur local de la machine ?
 
>ouvrir un terminal, faire redémarrer la machine, etc
 
Attention, je ne parle pas du programmeur de taches "at".  
Simplement, est-il possible par exemple, via un logiciel ou une ligne de commande, de lancer notepad sur le poste client ou de fermer des fenetres avec simplement le mdp admin local ? (via flux RPC ou autre)
 
ps : meme question si on possede le mdp Active Directory, toujours sur un poste client
 
merci d'avance ;)

mood
Publicité
Posté le 04-05-2007 à 09:49:27  profilanswer
 

n°2683926
Neo_t3
Posté le 04-05-2007 à 11:51:34  profilanswer
 

Avec DameWare NT, oui via le service RPC.


---------------
Neo_t3 registered Linux user number 354648. | http://www.ondaflow.com
n°2683954
Metal_el_w​arrior
Posté le 04-05-2007 à 14:47:59  profilanswer
 

Je précise :  
sur ce poste client, aucun serveur n'est installé ! DameWare NT rentre t-il dans ce cas, ou bien est-ce une application client-serveur classique ?

n°2683968
giHefca
occupé à ne rien faire
Posté le 04-05-2007 à 16:18:34  profilanswer
 

Dameware, installe un service que tu peux ou non supprimer une fois fermé

n°2684077
Xspawn_Lpc
Posté le 04-05-2007 à 23:50:44  profilanswer
 

avec les droits administrateurs tu peut controler completement le comportement du poste ... à distance bien évidement si tu le veut.
 
donc (de)installer des programmes/services, lancer/arreter des logiciels, prendre le controle, eventuellement installer des programmes moins enviable... les possibilités sont pratiquements infinies.
 
les droits administrateurs sont dangereux et PAS à donner à n'importe qui en entreprise surtout pour des postes connectés à un AD
 
 :hello:

n°2684553
Metal_el_w​arrior
Posté le 07-05-2007 à 10:22:16  profilanswer
 

"avec les droits administrateurs tu peut controler completement le comportement du poste ... à distance bien évidement si tu le veut. "
 
et justement, je fais ca comment, sans passer par un logiciel client-serveur à installer ?

n°2684596
Wolfman
Modérateur
Lobo'tomizado
Posté le 07-05-2007 à 13:27:02  profilanswer
 

Tout dépend de ce que tu veux faire. Selon les actions, certaines sont faisables sans logiciel supplémentaires, d'autres nécessiteront un logiciel particulier.

n°2684614
Metal_el_w​arrior
Posté le 07-05-2007 à 14:35:57  profilanswer
 

et donc, pour les actions faisables (ouvrir un shell par exemple?), comment s'y prend t-on ? quelles sont les commandes / manipulations a effectuer? (mon 1er post)

n°2684615
Metal_el_w​arrior
Posté le 07-05-2007 à 14:36:20  profilanswer
 

ouvrir un shell, ou effectuer un reboot, ou autre , je ne veux pas me montrer restrictif

n°2684651
Wolfman
Modérateur
Lobo'tomizado
Posté le 07-05-2007 à 16:10:00  profilanswer
 

Encore une fois, tout dépend de ce que tu veux faire. Certaines actions se font en ligne de commande, d'autre avec d'autres méthodes...je ne vais pas non plus te faire un cours complet d'administration.

mood
Publicité
Posté le 07-05-2007 à 16:10:00  profilanswer
 

n°2684723
ShonGail
En phase de calmitude ...
Posté le 07-05-2007 à 19:37:47  profilanswer
 

Xspawn_Lpc a écrit :

avec les droits administrateurs tu peut controler completement le comportement du poste ... à distance bien évidement si tu le veut.

 

donc (de)installer des programmes/services, lancer/arreter des logiciels, prendre le controle, eventuellement installer des programmes moins enviable... les possibilités sont pratiquements infinies.

 

les droits administrateurs sont dangereux et PAS à donner à n'importe qui en entreprise surtout pour des postes connectés à un AD

 

:hello:

 


non

 

cela dépend des ports ouverts et des services qui tournent. Autant dire que derrière un routage NAT ou simplement avec le firewall d'XP activé sans exception ou encore sans les services en rapport qui tournent, tu peux tjs être sur le réseau local ou à travers internet, mdp admin ou non tu ne pourras rien faire.

 

Mais quelle est la question précise du créateur du topic ? Craint-il que quelqu'un qui connait son mdp admin prenne le contrôle de sa machine ou veut-il lui même prendre le contrôle de sa machine à distance ?

 

EDIT : ou est-ce un énième collégien qui veut jouer au hackeur ? ;)


Message édité par ShonGail le 07-05-2007 à 19:39:32
n°2686359
Metal_el_w​arrior
Posté le 14-05-2007 à 09:01:08  profilanswer
 

pour info, j'aimerai connaitre les commandes existantes pour effectuer des manipulations à distance (reboot, logoff, etc.) plus conviviales que runas si possible
c'est simplement une question d'administration windows avec une question qui va droit au but : avec le mdp admin, quelles commandes natives interviennent dans l'administration windows ?
 
PS : si j'avais envie de jouer aux hacker de college, j'aurais pris une distrib backtrack sans poser de questions ici :)

n°2686402
ShonGail
En phase de calmitude ...
Posté le 14-05-2007 à 11:06:49  profilanswer
 

Metal_el_warrior a écrit :

pour info, j'aimerai connaitre les commandes existantes pour effectuer des manipulations à distance (reboot, logoff, etc.) plus conviviales que runas si possible


 
 
Y'a deux choses distinctes ici :
 
- pouvoir lancer des actions sur un poste distant, actions qui nécessitent le droit admin.
- connaitre les manipulations à distance permises par windows.
 
 
Pour commencer, il existe plus simple dans un réseau que d'utiliser la commande "runas" à tout bout de champ. En effet celle-ci oblige à saisir les identifiants en clair :/
Le mieux c'est d'avoir un compte admin similaire (nom d'user/mdp) sur tous les postes de son réseau et d'ouvrir une session avec celui-ci sur le poste où l'on veut administrer.
 
Ensuite, il existe bcp de commandes et consoles qui permettent de gérer des postes distants. Les consoles de gestion de l'ordinateur ou celle de gestion de la BDR permettent de se connecter à un poste distant. La commande "shutdown" peut s'appliquer à un poste distant. Je te conseille d'utiliser les pstools de sysinternals pour avoir à disposition des commandes DOS spécialisées dans le gestion à distance.

n°2686443
Metal_el_w​arrior
Posté le 14-05-2007 à 13:10:31  profilanswer
 

impeccable, je te remercie pour ces précisions, je vais tenter de décortiquer cet outil !


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Prise de controle - Mdp administrateur

 

Sujets relatifs
Supprimer le mot de passe Administrateur sous XPprise controle a distance entre macintel(osx10.4) et windows xp
camfrog controle parentalWindows update sans droit administrateur
Prob controle Terminal serveur a partir du reseau du boulot! Helpje ne retrouve plus mon compte administrateur initial
Suite d'une infection: Pas de controle sur le bureau 
Plus de sujets relatifs à : Prise de controle - Mdp administrateur


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR