Chiunque ha una conoscenza almeno mediocre dei sistemi Unix conoscerà bene l'utente root, ovvero l'utente dotato di massimi privilegi nel nostro sistema. In Windows, erroneamente, si considera l'utente Administrator come utente di root ma non è cosi, l'utente di root in Windows è l'utente System, Infatti l'utente Administrator non può bloccare tutti i processi in quanto alcuni sono direttamente controllati dal sistema operativo e solo l'utente System può fermarli.
Allora la domanda sorge spontanea, come ottenere tali privilegi? Sopratutto se abbiamo accesso solo ad un account con privilegi limitati e ci siamo scordati la password da amministratore?
Esiste un exploit in grado di risolverci questo problema, anche piuttosto semplice da usare, che consiste in queste poche operazioni:
- Andiamo su Start>Esegui>cmd , cosi facendo apriremo il Prompt dei comandi
- Al prompt date il comando at , se come risposta vi da "accesso negato" la versione di Windows in questione è patchata e quindi è inutile utilizzare questo exploit, altrimenti fate quanto segue
- Adesso date il comando at [ORARIO] /interactive "cmd.exe", sostituendo ad [ORARIO] l'ora di un minuto o due avanti all'ora corrente
- Date nuovamente il comando at e dovreste vedere una lista di promemoria, compresa quella impostata precedentemente
- Appena l'orologio di sistema raggiungerà l'orario da voi impostato precedentemente si aprirà un altro prompt, ma questa volta sarà il prompt dei comandi dell'utente System
Noterete che il prompt dei comandi non si chiama più cmd.exe ma svchost.exe .
Adesso se vogliamo concludere in bellezza, chiudiamo il precedente prompt dei comandi con privilegi limitati, apriamo il
task manager e killiamo il processo
explorer.exe, cosi facendo il desktop scomparirà. Dal prompt dei comandi dell'utente System diamo il comando
explorer.exe e per magia
comparirà il desktop del nostro caro utente System!!Ovviamente l'exploit può funzionare o no a seconda delle patch e del service pack installato nel sistema.
Con l'utente System potrete fare qualsiasi cosa, ovviamente state attenti a non danneggiare il sistema, utilizzatelo solo se vi siete dimenticati la password di root...ehm scusate...Administrator ;)