
रजिस्ट्री का उपयोग करके छिपे हुए खाते बनाने का एक उपकरण
चीनी | EN
छिपा हुआ खाता बनाने के दो सामान्य तरीके हैं। एक है उपयोगकर्ता नाम के बाद सीधे $ चिह्न जोड़कर बनाना, और दूसरा है रजिस्ट्री का उपयोग करके उपयोगकर्ता को क्लोन करके बनाना।
तो मैंने सोचा कि क्या मैं रजिस्ट्री का उपयोग करके खातों को क्लोन करने की प्रक्रिया को लागू कर सकता हूं। इंटरनेट पर खोजने के बाद, मुझे कोई सुविधाजनक उपकरण नहीं मिला, इसलिए मैंने खुद एक लिखा।
छिपे हुए खातों को जोड़ने के अलावा, उपकरण छिपे हुए खातों की जांच करने और उन्हें हटाने के कार्य भी जोड़ता है, ताकि रेड टीम और ब्लू टीम दोनों इस उपकरण का उपयोग कर सकें।
अस्वीकरण: इस उपकरण का अवैध उपयोग न करें। डेवलपर किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार या उत्तरदायी नहीं है।
https://github.com/wgpsec/CreateHiddenAccount/releases
सहायता के लिए CreateHiddenAccount.exe -h का उपयोग करें

उपयोगकर्ता नाम teamssix के साथ एक छिपा हुआ खाता जोड़ें। उपकरण स्वचालित रूप से उपयोगकर्ता नाम के बाद $ वर्ण जोड़ देगा, इसलिए बनाया गया उपयोगकर्ता नाम teamssix$ होगा।
उपयोग करते समय, व्यवस्थापक विशेषाधिकारों के तहत चलाना याद रखें, अन्यथा यह अपर्याप्त विशेषाधिकारों का संकेत देगा।
CreateHiddenAccount.exe -u teamssix -p Passw0rd

जिस उपयोगकर्ता नाम को क्लोन करना चाहते हैं उसे चुनें
CreateHiddenAccount.exe -u teamssix2 -p Passw0rd -cu test

केवल छिपे हुए उपयोगकर्ता बनाएं, रजिस्ट्री में संशोधन न करें
CreateHiddenAccount.exe -u teamssix3 -p Passw0rd -oc

वर्तमान सिस्टम के छिपे हुए खातों की जाँच करें।
CreateHiddenAccount.exe -c

teamssix छिपा खाता हटाएं
CreateHiddenAccount.exe -d teamssix

अंत में, यदि कोई बग है तो issue खोलें। स्टार चला जाएगा, आप जानते हैं।
उपकरण को चलाने के लिए व्यवस्थापक विशेषाधिकारों की आवश्यकता होती है
यह उपकरण 32-बिट सिस्टम पर ठीक से काम करने की गारंटी नहीं है
डोमेन नियंत्रक मशीन पर, यह उपकरण केवल छिपे हुए उपयोगकर्ताओं को जोड़ेगा और रजिस्ट्री में संशोधन नहीं करेगा, क्योंकि डोमेन नियंत्रक मशीन पर उपयोगकर्ता जानकारी रजिस्ट्री में संग्रहीत नहीं होती है
यदि नियंत्रण कक्ष में एक छिपा हुआ उपयोगकर्ता दिखता है, लेकिन उपकरण और net user दोनों दिखाते हैं कि उपयोगकर्ता मौजूद नहीं है, तो जब कंप्यूटर पुनरारंभ होता है, तो नियंत्रण कक्ष में छिपा हुआ उपयोगकर्ता गायब हो जाएगा
उपकरण स्वचालित रूप से $ वर्ण को उपयोगकर्ता नाम में जोड़ देगा यदि उसमें $ वर्ण नहीं है। उदाहरण के लिए, यदि -u उपयोगकर्ता नाम teamssix निर्दिष्ट करता है, तो वास्तव में जोड़ा गया खाता teamssix$ है; यदि -u उपयोगकर्ता नाम teamssix$ निर्दिष्ट करता है, तो वास्तव में जोड़ा गया खाता teamssix$ ही है
इसका उद्देश्य यह है कि यदि उपयोगकर्ता नाम में $ वर्ण नहीं है, तो उपयोगकर्ता को छिपाना अर्थहीन है। यदि आप केवल एक खाता जोड़ना चाहते हैं, तो सीधे net user का उपयोग करें।