Prendre le contrôle d’un PC à distance


Aujourd’hui, nous allons voir comment prendre la main sur un ordinateur Windows 7 (ou Windows 10) et avoir un contrôle dessus.
C’est à dire que nous allons pouvoir naviguer sur le disque dur, prendre des captures d’écran, savoir ce que l’utilisateur tape sur son clavier, voir sa Webcam, etc… tout ça, à distance, depuis notre ordinateur.
Les tests que j’ai fait et que je vous conseil de faire, doivent s’effectuer sur du matériel qui vous appartient
Je vous rappelle que l’utilisation de ce type de pratique sur du matériel qui ne vous appartient pas et surtout, que son utilisateur ne vous a pas donné l’autorisation, est puni d’une peine de 2 ans de prison et de 30 000€ d’amende
Trouver mot de passe WiFi par défaut d’une BBox


Nous sommes nombreux à avoir des box Internet chez nous et nous sommes également nombreux à garder le mot de passe WiFi indiqué sous cette Box.
On pense qu’il est sécurisé ou alors par facilité.
Mais sachez que c’est une erreur…
Car dans notre cas, chez les BBox (Bouygues), ce code WiFi est généré automatiquement en fonction du matériel et il existe malheureusement un petit logiciel qui permet de retrouver ce code WiFi par défaut.
Crunch + Hashcat with GPU


Cracker Handshake en utilisant la puissance de la carte graphique
Nous avions vu il y a quelques temps comment réussir à trouver le mot de passe d’un réseau WiFi avec une sécurité WPA2.
Il y a des limites car la puissance utilisée est celle du processeur de votre ordinateur.
Mais nous avons la possibilité d’utiliser un processeur bien plus puissance pour cracker ce mot de passe WiFi, utiliser le GPU, la puissance de votre carte graphique.
Rubber Ducky


Prise en main et premiers tests avec une Rubber Ducky
Pour ceux qui ne connaissent pas la Rubber Ducky, c’est une clé USB contenant une carte Micro SD et qui permet de lancer à une vitesse extrêmement rapide, des payloads. Ces payloads, qui contiennent différentes commandes, permettrons d’exécuter ce que l’on souhaite sur notre cible.
On peut trouver la Rubber Ducky sur le site de Hak5
Une fois la Rubber Ducky reçu, on se demande bien comment s’en servir, la carte Micro SD est vide et quand on ne comprend pas l’Anglais, on nage un peu avec la documentation reçu. Mais pas de soucis, tout va être expliqué pas à pas ici.
Cracker clé WiFi WPA2


Cracker réseau WiFi WPA2 (+Crunch)
Repérer le nom de la carte WiFi (wlan0, wlan1, ou autres)
ifconfig
Killer les process qui peuvent bloquer le mode « monitor »
airmon-ng check kill
Lancer le mode « monitor » (dans le cas où wlan0 est le nom de la carte WiFi)
airmon-ng start wlan0
Vérifier le nouveau nom de la carte WiFi
ifconfig
Bonjour, pas de soucis, il part de suite :)