Intrusion HD par internet grâce au port 139 !

Par BotroM


Voilà, pour mon premier article, j'ai décider de vous parlez un peu de hacking. Ce n'est pas ce qu'il y a de plus dur, mais y'a quand même plus facile !

Pour ce premier article, on va parler de choses simples, et même j'irais jusqu'à dire, de base.Pour utiliser cette méthode il faut être en possession de windows 95/98/NT, avec le partage des fichiers activés chez la victime ! Vous me direz que c'est pas très courant ce genre de situation ! Détrompez vous, d'après certain statistique, 1/5 des personnes connectés à internet on le partage des fichiers activés (réseaux locaux ou trop de confiance ;)). A la base, ce système est utilisé pour qu'un administrateur réseau puisse gérer à distance, et par internet, son réseau local (entreprises en général) qui possède également une liaison internet.

Pour ce faire, vous devez de votre coté intaller dans vos paramètres réseaux de windows quelques choses:

Bon, passons maintenant à la pratique ! Le but est de trouvez quelqu'un succeptible de correspondre aux critères permettant d'entrer sur son HD. Pour cela, deux méthodes simples:

Dans notre exemple, nous utiliserons IRC pour trouver notre victime. Sur IRC choisissez une victime, et récupérez son IP (/dns nick_de_la_victime); nous utiliserons 250.250.250.250 comme IP pour l'exemple. Quand c fait, allez sous MSDOS et tapez la commande: "nbtstat.exe -A 250.250.250.250". Là voici ce que vous obtenez:

C:\WINDOWS>nbtstat -A 250.250.250.250

Host not found.

C:\WINDOWS>

C ce que l'on obtient en général, alors dans ce cas, la méthode n'est pas applicable (mais y'en a d'autres, pas d'inquiétude !)

En revanche, si vous obtenez ceci:

C:\WINDOWS>nbtstat -A 250.250.250.250

        NetBIOS Remote Machine Name Table

  
    Name                       Type              Status
-----------------------------------------------------------

ZELAMERZ         <03>         UNIQUE          Registered
ZELAMERZ         <20>         UNIQUE          Registered
ZELAMERZ         <00>         UNIQUE          Registered
ASSHOLE          <00>         GROUP           Registered


MAC Address = 00-00-00-00-00-00

Alors là c bon, c presque gagné ! La ligne qui nous intéresse est :

ZELAMERZ         <20>         UNIQUE          Registered
<@PRE@>

Maintenant, on va editez le fichier LMHOSTS (C:\>WINDOWS\edit LMHOSTS) et ajoutez la ligne suivante:

"IP_victime Nom_victime #PRE" soit:

250.250.250.250 ZELAMERZ #PRE

Là vous enregistrez le fichier et vous tapez: "nbtstat -R" au prompt de MSDOS.

çà y est presque. Maintenant, on retourne sous Windows et on fait rechercher ordinateur. Vous donnez le nom de la victime ("ZELAMERZ" dans l'exemple) et vous attendez quelques secondes. Votre PC vous donne un réponse et çà y est vous êtes connectés sur son HD.

Alors là, après des cris de joie, des petits sauts et et une galipette qui vous aura couté un mal de dos, vous vous rendez compte que l'accès en lecture/écriture est protéger par un mot de passe.

Aïe, çà se corse un peu. Donc en premier lieu, ne paniquer pas, ce n'est pas la peine. utilisez comme mot de passe le nom du PC (ZELAMERZ ou ASSHOLE). Oui, ça peu marcher !

Si vous n'avez toujours pas de résultat, utilisez la solution n°2: LE BRUTE FORCE. Je l'ai toujours dit, y'a rien de mieux qu'un bon BRUTE FORCE. Je conseille CLAYMORE sous windows. La vous récupérez un bon gros fichiez plein de mots de passe et vous lancez le BRUTE FORCE. Ne vous décourager pas, la plupart des mots de passe des gens sont assez simples, ils n'aiment pas passez 2 heures à retrouver un mots de passe du type KJGR873HGF3. Dès que le mots de passe est trouvé çà y est, faite ce que vous voulez, et laissez toujours un petit message (et un trojan pour les prochaines fois).

Un conseil encore, ne faite pas de bêtises du type fomatage ou infection par plusieurs virus, car seul les CRASHEURS s'y amuse et cela n'a aucun intérêt car si votre but est de progresser, l'intérêt est de se faire le plus discrêt possible et de découvrir un max. de failles.

Je vous ai expliqué cette technique très simple pour vous montrer que windows n'est pas le système le plus sécurisé au monde (et oui, Micro$oft vous a menti, mais bon, on est habitué). Le seul moyen d'éviter cette technique, c'est de fermé le port 139.

Voilà, c fini. Bon Hack à tous et n'oublié pas de me vénérez après chaques petits hacks réussis (Les contributions sont égalements les bienvenues ;) ).(NDC : mais bien sur ! avec vos carte de credit ! (; )

BOTROM