jueves, 14 de julio de 2022

Windows has ben Hacked

Cuando erá un "Usuario Normal", utilizaba Windows, muchas funcionalidades, facíl de usar, bastante intuitivo, estable, lo que lo hace perfecto para empresas, o personas que no quieren perder tiempo montando ni estar pendiente de su Sistema Operativo, sino que sólo buscan un sistema operativo que les permita hacer su trabajo rapido y eficasmente.

Con sólo ser eficaz y intuitivo no basta, no he mencionado que es seguro por muchas razones, en realidad "Ningun Sistema es Seguro", pero le toco a Windows en esta oportunidad.

La Vulnerabilidad de la que les vengo a contar, no es reciente, de echo ha tenido aparición en Series Hackers, cómo Mr Robot, donde el protagonista Eliot obtiene acceso a una maquina Windows protegida por clave en 5 minutos, y de echo esta Vulnerabilidad afecta incluso a Windows 11, pero veamos cómo es que sucede esto.

Este viejo truco se basa en renombrar el cmd.exe cómo utilman.exe, pero para esto necesitaremos anteriormente haber Booteado una usb con Windows 11, en otro post veremos cómo Bootear una usb desde diferentes SO.

Una vez Booteada la usb, reiniciaremos la Computadora, y entraremos al Boot Menu, esto se logra oprimiendo en la mayoría de las computadoras F8, pero ahí que hacerlo rapido, sólo tendremos unos segundos mientras muestra el logo de la marca.


 Arrancamos la Computadora desde la usb previamente Booteada, por lo que nos inicia el instalador de Windows 11, ahora lo que debemos hacer es oprimir la convinación de teclas SHIFT + F10, para abrir la consola.

 

Una vez estemos en la consola de comando utilizaremos la utilidad DISKPART, para montar el Volumen donde se encuentra utilman.exe que debe ser el Volumen 1.

Entramos a Diskpart y listamos los volumenes:

# diskpart

#list volume


 

Ahora montaremos el Volumen 1:

# select volume 1

# assign letter=C



Una vez montado el Volumen 1, moveremos utilman.exe para poder renombrar cmd.exe cómo el programa anteriormente nombrado:

# copy c:\windows\system32\utilman.exe c:\

# copy /y c:\windows\system32\cmd.exe c:\windows\system32\utilman.exe


 

Y eso es todo, lo que deberiamos hacer ahora es sacar la usb, y reiniciar el equipo para que inicie normalmente Windows 11, para cuando demos en Accesibilidad:

 

Nos ejecute la cmd y con un comando poder cambiar la contraseña:

# net user account_name new_password

 

Ahora la Contraseña para el Usuario David es 123456.

 

No hay comentarios:

Publicar un comentario

Guillermo

Confusión de dependencia: cómo pirateé Apple, Microsoft y PayPal.

La historia de un nuevo ataque a la cadena de suministros.    Desde que comencé a aprender a codificar, me ha fascinado el nivel de confianz...