Microsoft Windows ‚RID Hijacking‘ – den Gast zum Admin machen

Unter Windows besitzt jeder Nutzer einen Security Identifier (SID) diese wird in der Registry in welcher Windows zentrale Einstellungen und Konfigurationsdaten ablegt und gespeichert. Diese sind bis auf die letzten drei Stellen bei allen Nutzern auf dem Windows System gleich. Diese drei Stellen werden Relative Identifier (RID) genannt und beschreiben die Berechtigungen des Nutzers. Beispielsweise haben die beiden standardmäßig eingerichteten Konten Administrator und Gast die RID 500 und 501. Wird die RID 500 nun auf das Gast-Konto übertragen und man sich mit diesem eingeloggt kann nun mit Administratorrechten gearbeitet werden

Leave a Reply

You must be logged in to post a comment.