• XSS.stack #1 – первый литературный журнал от юзеров форума

Обход ключа реестра FilterAdministratorToken для psexec

seidziwhitehat

RAID-массив
Пользователь
Регистрация
17.01.2020
Сообщения
62
Реакции
45
Всем приветы.
В сети на машинах присутствует встроенная учетная запись локального администратора(RID 500) с одинаковым NTLM хэшем, но настройка реестра FilterAdministratorToken выставлена в 1(стандартная настройка во всех современных Windows, отвечает за UAC для локальных админов), не позволяющая провести перемещение с помощью различных инструментов(psexec, winrm, и т.д.) Собственно сам вопрос - можно ли эту настройку как-то обойти, выключить удаленно например?
 
Пожалуйста, обратите внимание, что пользователь заблокирован


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх