使用C ++创建Windows帐户

时间:2010-01-16 00:26:06

标签: c++ windows exploit

我将首先给出一个基本的情况概述。我在一家游戏服务器租赁公司工作,该公司正在成为主要游戏引擎(来源)内部漏洞的受害者。基本上,开发人员在代码中留下了一个而非两个漏洞,一个发送/接收文件,一个允许客户端运行插件。发生的事情是客户端正在运行插件,将自定义插件上传到服务器,然后服务器正在运行它们,从而创建这些开发人员用来访问计算机的远程桌面帐户。 (Theres实际上是一个视频在youtube上有人闯入我们的一个盒子lol)

我花了一整天时间通过阻止服务器端的SendFile()和RecieveFile()函数来解决这个问题,但是我的雇主已经问过,当我这样做时,我使用漏洞来获取访问权限。一个盒子,他丢失了密码。所以我已经编写了所有必要的代码,除了我需要能够创建一个临时帐户,就像这些开发者正在做的那样。因此,对于从c ++创建Windows帐户的代码的任何帮助都将非常感激。我被告知Google上有大量的样本,但显然谷歌的技能不符合标准。

1 个答案:

答案 0 :(得分:5)

您需要使用服务器名称为NULL(本地计算机)的NetUserAdd。有一个很好的C ++示例在页面上说明了它。

相关问题