Récupérer et Décripter les mots de passe
d'une personne utilisant Cute FTP

 

Quand on est connecté à un pc, il est possible de récuperer des mots de passes de comptes ftp, pourvu que la personne utilise Cute FTP (et qu'elle ai des comptes ftp lol).

Donc une fois sur l'ordi, vous allez chercher le répertoire où est installé Cute FTP.
Ça donne par ex :

ou C:\Program Files\GlobalSCAPE\CuteFTP
ou
C:\Program Files\CuteFTP

Pour certaines versions, il existe un fichier sm.dat, mais ce n'est pas le bon, le bon dans ce cas est dans :
C:\WINDOWS\Application Data\GlobalSCAPE\CuteFTP Pro\2.0
(le mieux, c'est de prendre les deux, comme ça on est sur).
 

Dans ce répertoire vous allez trouver un fichier nommé "sm.dat". Téléchargez le, éditez-le. Bon c'est un peu le foulli. Cherchons des noms d'hébergeurs (free, multimania, tripod, ifrance, etc...); vous allez tomber sur des lignes de ce type :

ftp.hébergeur.com/nom_du_compte/©ª«¬­® 

Vous allez me dire : "Flute c'est crypté!"
Et je vous répond : "Oui, mais un cryptage ridiculement simple!" 

En effet, il ne s'agit dans ce cryptage (de merde) que d'un remplacement de caractère. Il suffisait donc d'installer Cute FTP sur son ordi, de faire des comptes avec comme mot de passe tout l'alphabet, pour obtenir les correspondances suivantes :

©

ª

«

¬

-

®

 

¡

¢

£

¤

¥

¦

§

¸

¹

º

»

¼

½

¾

¿

°

±

²

A

B

C

D

E

F

G

H

I

J

K

L

M

N

O

P

Q

R

S

T

U

V

W

X

Y

Z

 

ø

ù

ú

û

ü

ý

þ

ÿ

ð

ñ

0

1

2

3

4

5

6

7

8

9

(h est remplacé par un espace)

 

Et vous voilà fin près à decripter tout les mots de passes contenus dans le fichier, facile non? 

Remarque :
Ceci ne marche peut-être pas avec toutes les version de Cute FTP (je n'ai pas testé avec toutes les versions)
Vous pouvez aussi télécharger "sm.bak" s'il existe, il s'agit de la version antérieure du fichier.

 

By BiGHeaDMaX

 

 

 

 

 

RETOUR