<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Le blog de John Jean &#187; ophcrack</title>
	<atom:link href="http://www.john-jean.com/blog/tag/ophcrack/feed" rel="self" type="application/rss+xml" />
	<link>http://www.john-jean.com/blog</link>
	<description>L&#039;actualité d&#039;un consultant en sécurité informatique</description>
	<lastBuildDate>Tue, 29 Nov 2011 14:42:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Se logger en administrateur sur la plupart des OS en 10 secondes</title>
		<link>http://www.john-jean.com/blog/securite-informatique/se-logger-en-administrateur-sur-la-plupart-des-os-sans-en-connaitre-le-mot-de-passe-168</link>
		<comments>http://www.john-jean.com/blog/securite-informatique/se-logger-en-administrateur-sur-la-plupart-des-os-sans-en-connaitre-le-mot-de-passe-168#comments</comments>
		<pubDate>Mon, 20 Apr 2009 14:20:32 +0000</pubDate>
		<dc:creator>John JEAN</dc:creator>
				<category><![CDATA[Sécu]]></category>
		<category><![CDATA[bruteforce]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[fedora]]></category>
		<category><![CDATA[kon-boot]]></category>
		<category><![CDATA[ophcrack]]></category>
		<category><![CDATA[retrouver mot de passe]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[windows vista]]></category>
		<category><![CDATA[windows xp]]></category>

		<guid isPermaLink="false">http://www.john-jean.com/blog/securite-informatique/se-logger-en-administrateur-sur-la-plupart-des-os-sans-en-connaitre-le-mot-de-passe-168</guid>
		<description><![CDATA[Alors là y&#8217;a pas à dire, j&#8217;ai rarement fait mieux comme titre racoleur ! J&#8217;aurai du préciser qu&#8217;il faut un accès physique à la machine (en tout cas à son lecteur CD) mais ça aurait fait un titre trop long. Vous avez parfois besoin d&#8217;accéder à une machine sans en connaitre le mot de passe: ...]]></description>
			<content:encoded><![CDATA[<p>Alors là y&#8217;a pas à dire, j&#8217;ai rarement fait mieux comme titre racoleur ! J&#8217;aurai du préciser qu&#8217;il faut un accès physique à la machine (en tout cas à son lecteur CD) mais ça aurait fait un titre trop long. Vous avez parfois besoin d&#8217;accéder à une machine sans en connaitre le mot de passe: vous avez oublié votre mot de passe, vieille machine ressortie du grenier, maintenance, audit de sécurité, et pour certain d&#8217;entre vous, bidouilles que je ne veux pas connaitre :) Quand j&#8217;avais besoin de tripoter un Windows XP sans connaitre le password administrateur j&#8217;utilisais un Live CD de <a title="Live CD Ophcrack" href="http://ophcrack.sourceforge.net/">OphCrack</a> qui permet de cracker les hashs LM et NTLM (donc ceux de windows) à l&#8217;aide de Rainbow Tables, ou simplement en méthode bruteforce. Grosso-modo, il load les hashs de la SAM au boot et donc en extrait les passwords selon la méthode que vous avez défini.</p>
<p>Tout ça c&#8217;est révolu grâce à un développeur fou qui vient de release un programme qui permet de se logger sur l&#8217;ensemble de ces OS sans en connaitre le mot de passe administrateur (ou root pour le coup):</p>
<ul>
<li style="list-style: none;"></li>
<li>Windows Server 2008 Standart SP2</li>
<li>Windows 7</li>
<li>Windows Vista Business SP0</li>
<li>Windows Vista Ultimate SP1 / SP0</li>
<li>Windows Server 2003 Enterprise</li>
<li>Windows XP SP1 / SP2 / SP3</li>
<li>Gentoo 2.6.24</li>
<li>Ubuntu 2.6.24</li>
<li>Debian 2.6.18-6</li>
<li>Fedora 2.6.25.9-76</li>
</ul>
<p>&nbsp;</p>
<p>Le mieux c&#8217;est que cette liste n&#8217;est pas exhaustive, cela correspond simplement aux OS qu&#8217;il a testé.</p>
<p><span id="more-168"></span></p>
<p><a title="Kon-Boot, démarrer son OS sans en connaitre le mot de passe" href="http://www.piotrbania.com/all/kon-boot/" target="_blank">Kon-Boot</a> change le contenu du kernel de votre distrib &laquo;&nbsp;on the fly&nbsp;&raquo; (pendant le boot). Le développeur explique qu&#8217;il l&#8217;a conçu à la base pour Ubuntu à cause de ses soucis de mémoires, et qu&#8217;au fil du temps il l&#8217;a étendu, jusqu&#8217;à ce que cela devienne un vrai projet de sécu. Le soft est codé en ASM x86. Les changements à la volée du noyau Linux ou Windows ne produit évidement aucun changement physique, tout est fait virtuellement.</p>
<p>Comment ça marche ?</p>
<p>Il vous suffit de récupérer l&#8217;archive suivante: <a title="Télécharger / Download Kon boot" href="http://www.john-jean.com/blog/wp-content/uploads/2009/04/CD-konboot-v1.1-2in1.zip" target="_blank">télécharger kon boot</a>, ou <a href="http://www.piotrbania.com/all/kon-boot/data/CD-konboot-v1.1-2in1.zip" target="_blank">ici</a>, et de graver l&#8217;ISO pour en réaliser un CD amorcable. Ensuite vous démarrez votre machine en bootant sur le CD. Sous Windows la seule chose que vous ayez à faire c&#8217;est de taper un mot de passe quelconque à la place de celui demandé, et vous arriverez sur le bureau comme un utilisateur correctement authentifié.</p>
<p>Concernant les autres distribs, vous bootez sur le CD également, puis vous laissez votre OS démarrer. Quand ce dernier vous demande votre login vous saisissez &laquo;&nbsp;kon-usr&nbsp;&raquo;, si cela marche vous devez arriver loggé sur l&#8217;OS. Pour restaurer le système lorsque vous vous déloggez, il suffit juste d&#8217;utiliser &laquo;&nbsp;kon-fix&nbsp;&raquo;. Petit exemple pratique:<br />
<code><br />
Ubuntu 8.04 torpeda tty1<br />
torpeda login: kon-usr<br />
# id<br />
uid=0(root) gid=0(root)<br />
# whoami<br />
root<br />
</code></p>
<p>Sinon:<br />
<code><br />
torpeda login: kon-usr<br />
/bin/sh: Can't open kon-usr<br />
FIX: type 'kon-fix' as login<br />
</code></p>
<p>Pour ceux qui ont du mal à graver l&#8217;iso à l&#8217;aide de softs traditionnels type Nero, vous pouvez (et devez) télécharger <a title="Iso Burner" href="http://www.ntfs.com/iso-burning.htm">Iso Burner</a>. Si votre antivirus râle, le site de l&#8217;auteur dit que c&#8217;est un fait connu, mais que ce soft n&#8217;est évidement en rien un virus.</p>
<p>Voila avec cette méthode vous pouvez <a title="Retrouver mot de passe windows xp" href="http://www.john-jean.com/blog/securite-informatique/se-logger-en-administrateur-sur-la-plupart-des-os-sans-en-connaitre-le-mot-de-passe-168" target="_blank">retrouver votre mot de passe Windows XP</a>, <a title="Retrouver mot de passe root linux" href="http://www.john-jean.com/blog/securite-informatique/se-logger-en-administrateur-sur-la-plupart-des-os-sans-en-connaitre-le-mot-de-passe-168" target="_blank">retrouver votre mot de passe root pour Ubuntu</a>. Ce petit soft va vraiment faire beaucoup de bruit, simplicité, aucune modification et pour ma part, du jamais vu. Généralement c&#8217;est du bruteforce ou autre, mais pas du bypass ainsi sans aucune modification système.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.john-jean.com/blog/securite-informatique/se-logger-en-administrateur-sur-la-plupart-des-os-sans-en-connaitre-le-mot-de-passe-168/feed</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
	</channel>
</rss>

