
Ein Tool zum Erstellen versteckter Konten mithilfe der Registry || 一个使用注册表创建隐藏帐户的工具
Chinesisch | EN
Es gibt zwei gängige Möglichkeiten, ein verstecktes Konto zu erstellen. Eine besteht darin, direkt ein $-Zeichen an den Benutzernamen anzuhängen, und die andere darin, die Registry zu nutzen, um einen Benutzer zu klonen.
Daher habe ich mich gefragt, ob ich den Prozess des Klonens von Konten über die Registry implementieren könnte. Nach einer Internetrecherche fand ich kein praktisches Tool und schrieb daher selbst eines.
Neben dem Hinzufügen versteckter Konten bietet das Tool auch Funktionen zum Überprüfen und Löschen versteckter Konten, sodass sowohl das Red Team als auch das Blue Team dieses Tool nutzen können.
HAFTUNGSAUSSCHLUSS: VERWENDEN SIE DAS TOOL NICHT FÜR ILLEGALE ZWECKE. DER ENTWICKLER ÜBERNIMMT KEINE VERANTWORTUNG ODER HAFTUNG FÜR MISSBRAUCH ODER SCHÄDEN.
https://github.com/wgpsec/CreateHiddenAccount/releases
Verwenden Sie CreateHiddenAccount.exe -h für Hilfe.

Fügen Sie ein verstecktes Konto mit dem Benutzernamen teamssix hinzu. Das Tool fügt automatisch das $-Zeichen nach dem Benutzernamen ein, daher lautet der erstellte Benutzername teamssix$.
Denken Sie daran, das Tool mit Administratorrechten auszuführen, da sonst eine unzureichende Berechtigung bemängelt wird.
CreateHiddenAccount.exe -u teamssix -p Passw0rd

Wählen Sie den zu klonenden Benutzernamen aus.
CreateHiddenAccount.exe -u teamssix2 -p Passw0rd -cu test

Nur versteckte Benutzer erstellen, ohne die Registry zu ändern.
CreateHiddenAccount.exe -u teamssix3 -p Passw0rd -oc

Überprüfen Sie die versteckten Konten des aktuellen Systems.
CreateHiddenAccount.exe -c

Löschen Sie das versteckte Konto teamssix.
CreateHiddenAccount.exe -d teamssix

Und zum Schluss: Falls es einen Bug gibt, öffnen Sie bitte ein Issue. Der Stern ist dann weg, Sie wissen schon.
Das Tool benötigt Administratorrechte, um ausgeführt zu werden
Dieses Tool funktioniert nicht garantiert auf 32-Bit-Systemen
Auf einem Domänencontroller werden mit diesem Tool nur versteckte Benutzer hinzugefügt, aber die Registry nicht geändert, da auf einem Domänencontroller Benutzerinformationen nicht in der Registry gespeichert werden
Wenn die Systemsteuerung einen versteckten Benutzer anzeigt, aber sowohl das Tool als auch net user den Benutzer nicht zeigen, dann verschwindet der versteckte Benutzer in der Systemsteuerung nach einem Neustart des Computers
Das Tool fügt automatisch das $-Zeichen an den Benutzernamen an, wenn es nicht vorhanden ist. Wenn z.B. mit -u der Benutzername teamssix angegeben wird, lautet der tatsächlich hinzugefügte Account teamssix$; wenn mit -u der Benutzername teamssix$ angegeben wird, lautet der tatsächlich hinzugefügte Account ebenfalls teamssix$
Der Grund dafür ist, dass das Verstecken des Benutzers sinnlos ist, wenn der Benutzername kein $-Zeichen enthält. Wenn Sie nur ein Konto hinzufügen möchten, verwenden Sie einfach direkt
net user.