Consulting, services, computer engineering. Implementation of technology solutions and support for businesses.

User Rating: 5 / 5

Star ActiveStar ActiveStar ActiveStar ActiveStar Active
 

 

Lors d'un pentest en red team, nous arrivons devant un PC Windows 10 et nous n'avons que 3 minutes pour donner accès à ce PC pour qu'un autre membre de l'équipe puisse par exemple ensuite pentester avec Mimikatz et Empire Powershell . Comment démarrer très rapidement et accéder au bureau sans connaitre le mot de passe? Il faut être équipé d'un outil dans dans sa trousse à outil de hacker éthique. Dans cet article, je vous propose aussi de répondre à une question à laquelle nous sommes tous confrontés à un moment ou à un autre : la perte de notre mot de passe, ou plus généralement un problème nous empêchant d’ouvrir notre session sous Windows. Étant donné que des données s’y trouvent, la solution de “tout remettre à zéro” n’est pas la meilleure… Alors que faire ?

Nous allons voir comment réinitialiser un mot de passe d’un compte Windows à l’aide d’une clé USB et d’un outil dédié.

Note avant de continuer : Le but est évidemment légitime ici, et pour l’anecdote l’idée de ce tutoriel m’est venue après qu’une connaissance m’ait demandé de l’aider à retrouver son mot de passe qu’une tierce personne avait modifié avant de lui rendre son PC…

 

 

 

Réinitialiser le mot de passe Windows

 

Trouver le mot de passe d'un ordinateur windows 10:  Télécharger LSMC et configurer la clé USB

Rendez-vous sur le site : et cliquez sur le lien télécharger LSMC.

Une fois le fichier .ZIP téléchargé, décompressez-le, par exemple sur le bureau. Vous aurez un fichier contenant la clé produit, un fichier .ISO et un fichier rufus.

Ce dernier nous intéresse, branchez une clé USB VIDE dans votre ordinateur puis cliquez sur l’outil rufus qui détectera la clé USB.

Choisissez la clé branchée tout en haut, puis cliquez sur le bouton en forme de disque plus bas pour entrer le fichier .ISO du dossier téléchargé.

 

Dans “Type de partition et système de destination”, sélectionnez “Type de partition MBR pour UEFI” et dans “Système de fichiers” sélectionnez “FAT32”.

Cliquez sur Démarrer après vous assurer que le contenu de vote clé USB peut être entièrement effacé (ou qu’il n’y a rien dessus).

C’est tout pour cet outil, gardez-le sous la main au cas où l’ordinateur ne détecte pas la clé. SI c’est le cas, il faut changer le type de partition à MBR pour BIOS et le système de fichier à NTFS puis réessayer.

 

 

Trouver le mot de passe d'un ordinateur windows 10: Booter sur la clé USB

Par “booter” on entend démarrer le système sur la clé USB pour lancer l’outil installé. Pour cela, il faut accéder aux options d’amorçage de votre ordinateur. Il faut par exemple entrer dans le bios pour se faire. Et tout dépend de votre marque et modèle.

Dès le démarrage, vous devrez appuyer sur ECHAP ou F2, ou F8, ou F10, ou autre de ce type pour entrer dans le bios et aller dans les options d’amorçage.

Exemple d’affichage d’un BIOS.

 

Trouver le mot de passe d'un ordinateur windows 10: Installez LSMC

Naviguez dans le menu LSMC puis choisissez “1” pour l’installer (Windows 10).

Entrez la clé de produit fournir dans le dossier ZIP téléchargé.

Débranchez la clé lorsque demandé, et redémarrez normalement (sur le système, et non plus sur la clé).

 

Trouver le mot de passe d'un ordinateur windows 10: Réinitialisez le mot de passe (ou autre)

Vous pourrez à présent cliquer sur le bouton des options d’ergonomie pour ouvrir le menu LSMC. De là vous pouvez choisir “1” pour réinitialiser le mot de passe d’un compte. Dans ce cas, une liste des comptes s’affichera, et l’on vous demandera de taper le nom du compte concerné afin de pouvoir changer le mot de passe.

Les autres options ont à votre convenance.

Vous pouvez également ouvrir l’invite de commande pour sauvegarder vos fichiers sur un périphérique externe (à brancher) si besoin via l’option “10”.

 

 

La commande pour copier les dossiers et sous-dossiers est :

xcopy C:\Users\compteACopier E:\DossierCiblesurUSB /s /e 

(Les répertoires et lecteurs sont à adapter)

 

Trouver le mot de passe d'un ordinateur windows 10: Désinstaller LSMC

 

Une fois l’opération réussie, vous pourrez rebrancher la clé USB, relancer le système dessus pour choisir l’option “6” (Uninstall). Vous pourrez également supprimer le compte “SOS” (compte de dernier recours créé automatiquement).

N’hésitez pas à partager votre expérience si jamais quelque chose bloque (ou réussi) suivant votre système !

 

  

Cet article reflète exclusivement l'opinion de ses auteurs et n’engage en aucune façon Consultingit. J'espère que ça vous a plu. Vos commentaires/remarques sont les bienvenus: