Le plug-in BOPEEP de Cult of the Dead Cow (cDc) permet à Back Orifice 2000 de détourner l'affichage vidéo distant (écran A), ainsi que la console et le clavier. cDc a beau déclarer qu'il fonctionne bien, le plug-in est encore nettement perfectible et nécessite, au minimum, de sérieuses réécritures d'algorithmes
Petit BOBEEP
vidéo. L’utilisation
de BOPEEP est compliquée, surtout parce que les pointeurs de la souris locale
et de la souris distante sont décalés l’un par rapport à l’autre sur l’écran.
L’affichage vidéo ne montre pas un bureau complet mais défile au contraire sur
une fenêtre du bureau plus petite lorsque la souris se déplace.
Pour utiliser BOPEEP, j’ai dû démarrer manuellement une chaîne VidStream sur le
serveur Back Orifice 2000 distant et une chaîne Hijack pour le clavier et la souris.
Chacune de ces chaînes est un socket à l’écoute sur un port, attendant une connexion
de client. VidStream permet à BOPEEP de se connecter et de capturer le signal
vidéo de l’ordinateur distant ; Hijack lui permet de se connecter et de capturer
le clavier et la souris de l’ordinateur distant. (Par capturer j’entends transférer
le contrôle de la machine distante sur ma machine locale ; les mouvements de ma
souris et les frappes de touches de mon clavier sont envoyés à la machine distante
et reflétés sur le PC distant comme si je me trouvais devant sa console).
A l’évidence il manque à Back Orifice 2000 la capacité de configurer des opérations
de démarrage spécifiques, telles que le lancement des chaînes VidStream et Hijack
à chaque démarrage du serveur. Privé de cette fonction, j’ai dû démarrer manuellement
les chaînes nécessaires à chaque réinitialisation du serveur.
L’ennui avec BOPEEP c’est aussi qu’il est nécessaire d’établir des connexions
séparées supplémentaires à la fois pour le détournement de la vidéo et pour celui
du clavier et de la souris. Cet effort supplémentaire se traduit par la nécessité,
à chaque utilisation de BOPEEP, d’ouvrir manuellement trois connexions avec le
serveur Back Orifice 2000 : une pour le client et deux pour BOPEEP. Il serait
plus facile de se connecter au serveur, si cDc incluait une certaine logique de
programme dans une future release de Back Orifice 2000 ou de BOPEEP pour améliorer
cette séquence particulière. Malgré ces limites et les bugs, il faut admettre
que BOPEEP est mieux que rien.
Les capacités de contrôle à distance ne sont pas grandioses, mais elles fonctionnent.
Si Back Orifice 2000 finit par bénéficier d’un plug-in de détournement vidéo,
clavier et souris universel, il fera un pas en avant vers les environnements d’entreprise.
Ce plug-in devra au minimum traiter les insuffisances de Back Orifice 2000 en
permettant un meilleur accès à d’autres outils d’administration de PC graphiques,
comme le Gestionnaire des serveurs, l’Observateur d’événements et le Gestionnaire
des utilisateurs.
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Activer la mise en veille prolongée dans Windows 10
- Chiffrements symétrique vs asymétrique
- Afficher les icônes cachées dans la barre de notification
Les plus consultés sur iTPro.fr
- Top 5 du Baromètre de la cybersécurité 2025 : entre confiance et vulnérabilités persistantes
- Analyse Patch Tuesday Février 2026
- Entamer la transition vers la cryptographie post quantique est prioritaire
- Full Cloud : une transformation numérique inévitable pour les entreprises ?
Articles les + lus
Quand l’innovation échappe à ses créateurs: Comment éviter l’effet Frankenstein à l’ère de l’IA
Alliée ou menace ? Comment l’IA redessine le paysage cyber
CES 2026 : l’IA physique et la robotique redéfinissent le futur
Les 3 prédictions 2026 pour Java
Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
À la une de la chaîne Tech
- Quand l’innovation échappe à ses créateurs: Comment éviter l’effet Frankenstein à l’ère de l’IA
- Alliée ou menace ? Comment l’IA redessine le paysage cyber
- CES 2026 : l’IA physique et la robotique redéfinissent le futur
- Les 3 prédictions 2026 pour Java
- Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
