Piratage de mots de passe Windows avec Ophcrack et Ophcrack LiveCD

Ophcrack est un outil pour craquer les mots de passe de Windows basé sur les tables Rainbow. C'est une implémentation très efficace des tables rainbow faite par les inventeurs de cette méthode. Il vient avec une interface graphique utilisateur et fonctionne sous Windows, Mac OS X et aussi sous Linux. Il casse les hashes LM et NTLM. Charge les hashes depuis le SAM local et le SAM distant (SAM est la base de données des utilisateurs de Windows – Security Accounts Manager). Allons-y, c'est un outil qui fait sauter tous les mots de passe de Windows en quelques secondes, qu'ils soient locaux ou distants, d'autres partitions et peu importe la version de Windows qui s'exécute.

En installant Ophcrack sur Windows et en l'exécutant dessus ou sur une machine distante – ICI
Hackant une machine avec le LiveCD d'Ophcrack – ICI

En installant Ophcrack sur Windows et en l'exécutant dessus ou sur une machine distante,

Nous avons cette possibilité, l'installer sur un PC Windows et casser les mots de passe locaux que nous ne connaissons pas ou les mots de passe à distance de n'importe quel autre ordinateur. La première chose à faire est de se procurer le logiciel gratuit sur son site officiel: HTTP://ophcrack.sourceforge.net.

ophcrack

Nous commençons l'installation simple de ce logiciel… “Prochain” pour commencer l’installation,

ophcrack

Sélectionnez le chemin d’installation, x par défaut: “C:Fichiers de programme/ophcrack” & “Prochain”,

ophcrack

Et maintenant nous avons besoin de télécharger les tables Rainbow pour casser le SAM, Alors nous sélectionnons celles qui nous intéressent et continuons, “Prochain”,

ophcrack

Le nom pour le menu Démarrer… “Prochain”,

ophcrack

Nous vérifions que tout est OK dans le résumé et appuyons sur “Installer” pour installer ophcrack,

ophcrack

… Nous attendons pendant que les tables Rainbow se téléchargent…

ophcrack

D’ACCORD, Installé parfaitement, “Finir”,

ophcrack

Maintenant nous l'exécutons, Nous ouvrons l'icône 'ophcrack',

ophcrack

Ceci est l'écran principal, où nous verrons les hashes des comptes Microsoft.

ophcrack

Puits, Nous allons attaquer quelque chose, pour cela, nous pouvons les extraire d'un fichier PWDUMP, ou d'un SAM chiffré, ou d'un SAM de l'ordinateur local ou d'un ordinateur distant. Dans ce document, nous verrons les utilisateurs et les mots de passe d'un ordinateur distant, Nous avons donc sélectionné: “Depuis un SAM distant”,

ophcrack

Nous saisissons l'IP ou le nom d'hôte d'un ordinateur distant, son répertoire admin$ et cliquons sur “D’ACCORD”,

ophcrack

Il nous montre les utilisateurs qu'il détecte dans la base de données SAM de cet ordinateur, maintenant il suffit de cliquer sur “Lancer” et il commencera à déchiffrer les mots de passe,

ophcrack

Après quelques secondes, il aura craqué les mots de passe de tous les utilisateurs qu'il trouve!!!

Hackant une machine avec le LiveCD d'Ophcrack,

Ophcrack LiveCD est une distribution Linux basée sur Ubuntu qui démarre l'utilitaire ophcrack dedans. Nous le téléchargeons depuis son site officiel et le gravons sur un CD, maintenant il ne reste plus qu'à démarrer le PC que nous voulons attaquer avec ce CD. Bajamos la distro de: HTTP://ophcrack.sourceforge.net.

ophcrack livecd

Iniciamos el PC a atacar con la distribución Ophcrack LiveCD, seleccionamos en el grubOphcrack LiveCD Graphics mode (Mode automatique)”,

ophcrack livecd

Esperamos mientras arranca el equipo con este CD

ophcrack livecd

Y de forma automática arrancará el ophcrack, nos mostrará los usuarios del PC en cuestión y empezará a reventar las contraseñas

ophcrack livecd

Al de unos segundos ya nos habrá sacado las contraseñas de todos los usuarios del equipo!!!

Si queremos protegernos de esta herramienta, se podría siguiendo este documento de la KB de Microsoft: http://support.microsoft.com/kb/299656/

www.bujarra.com – Héctor Herrero – Nh*****@*****ra.com – v 1.0


Articles recommandés

Auteur

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, N’hésitez pas à me contacter, J’essaierai de vous aider chaque fois que je le pourrai, Partager, c’est vivre ;) . Profiter des documents!!!