Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Les mieux notés
  • Populaire
  • Résolu
  • Non résolu
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
  • SW Arcade
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. Autour du Warez
  3. YGG Leak

YGG Leak

Planifié Épinglé Verrouillé Déplacé Autour du Warez
yggleakleakgr0lumwareztorrent
97 Messages 28 Publieurs 10.0k Vues 6 Abonné
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été scindé de [RIP] [Topic Unique] [Fr] YGG Torrent Violence
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • Raccoonundefined Raccoon

    Je suis en train de lire le compte rendu technique de l’infiltration, c’est hallucinant de laisser de telles portes ouvertes sur le net quand on développe et maintient une infra pareille.

    Workshopundefined Hors-ligne
    Workshopundefined Hors-ligne
    Workshop
    Membre
    a écrit sur dernière édition par Workshop
    #13

    @Raccoon said:

    Je suis en train de lire le compte rendu technique de l’infiltration, c’est hallucinant de laisser de telles portes ouvertes sur le net quand on développe et maintient une infra pareille.

    Juste un pauvre partage laissé ouvert et après gogogo

    Coté blanchiment c’est pas mal comme technique pour effacer les trace paypal averc des shop bidon par contre il aurait du suppirmer les id de transaction, coté password ils utilisaient firefox donc base sqllite encrypté mais aussi chrome du coup du peux décrypter et avoir les accès, j’ai testé les login/.password ils marchent toujours d’ailleur ^^

    Leur preprod windows server étaient pas a jour, ils ont utilisé impacket pour récupérer les hash

    Bilan les gars sont très bon en dev, en blanchiment, en exfiltration de numéraire mais c’est des quiches en sécurité.

    J’ai fait le calcul, sur 2025 ils sont a 3.4 m€ en paiement carte

    f835a741-547a-4742-af78-91a864623236-image.jpeg

    1 réponse Dernière réponse
    1
    • arcturienundefined En ligne
      arcturienundefined En ligne
      arcturien
      Membre
      a écrit sur dernière édition par arcturien
      #14

      Ne pouvant résister à ma curiosité, j’ai dl le .torrent (archive_ygg.torrent) mais Transmission me dit ensuite “Couldn’t get ‘archive_ygg.tar.xz’: Permission denied (13)”
      Transmission ne serait-il pas complice des enflures de feu YGG ?

      duJambonundefined 1 réponse Dernière réponse
      undefined
      0
      • gaellegeorgeundefined Hors-ligne
        gaellegeorgeundefined Hors-ligne
        gaellegeorge
        Membre
        a écrit sur dernière édition par
        #15

        un simple grand merci à Gr0lum pour avoir stopper ça et tout ça en transparence !

        1 réponse Dernière réponse
        0
        • arcturienundefined arcturien

          Ne pouvant résister à ma curiosité, j’ai dl le .torrent (archive_ygg.torrent) mais Transmission me dit ensuite “Couldn’t get ‘archive_ygg.tar.xz’: Permission denied (13)”
          Transmission ne serait-il pas complice des enflures de feu YGG ?

          duJambonundefined En ligne
          duJambonundefined En ligne
          duJambon
          Pastafariste Rebelle
          a écrit sur dernière édition par duJambon
          #16

          @arcturien Je l’ai pris il y a environ une heure, sans problème et je seede toujours, mais pas avec transmission.

          Commence par faire le nécessaire, puis fait ce qu'il est possible de faire, et peut-être finiras-tu par réaliser l'impossible.

          1 réponse Dernière réponse
          0
          • arcturienundefined En ligne
            arcturienundefined En ligne
            arcturien
            Membre
            a écrit sur dernière édition par
            #17

            merci duJambon. C’est moi qui avait fait une erreur. Il se télécharge… Finalement, Transmission ne s’est pas acoquiné avec les enflures.

            1 réponse Dernière réponse
            0
            • Workshopundefined Hors-ligne
              Workshopundefined Hors-ligne
              Workshop
              Membre
              a écrit sur dernière édition par
              #18

              Bon, ils ont laissé trainer leur passphrase de certains wallet, mais ca a été vidé ce matin a 3h33

              cc07359b-1df5-4bdb-9a26-883b51fa422c-image.jpeg

              1 réponse Dernière réponse
              0
              • Raccoonundefined Raccoon

                Je suis en train de lire le compte rendu technique de l’infiltration, c’est hallucinant de laisser de telles portes ouvertes sur le net quand on développe et maintient une infra pareille.

                Magissiaundefined Hors-ligne
                Magissiaundefined Hors-ligne
                Magissia
                Membre
                a écrit sur dernière édition par
                #19

                @Raccoon En effet, ne pas penser à placer un UTM devant un WinSrv, exposer le port 445 sur internet…

                1 réponse Dernière réponse
                0
                • Workshopundefined Hors-ligne
                  Workshopundefined Hors-ligne
                  Workshop
                  Membre
                  a écrit sur dernière édition par Workshop
                  #20

                  Bon, ils sont en train de disséquer leur wallet bitcoin sur divers portefeuille

                  Grolum rend l’argent, je suis sûr que c’est toi ça a 3h du mat ^^

                  a387747b-e7ec-4749-8e5e-628f93c8fc47-image.jpeg

                  1 réponse Dernière réponse
                  0
                  • choube29undefined Hors-ligne
                    choube29undefined Hors-ligne
                    choube29
                    Membre
                    a écrit sur dernière édition par
                    #21

                    Ah oui, sacré boulot ce leak !! undefined

                    1 réponse Dernière réponse
                    0
                    • Workshopundefined Hors-ligne
                      Workshopundefined Hors-ligne
                      Workshop
                      Membre
                      a écrit sur dernière édition par
                      #22

                      Par contre je ne crois pas une seconde que tout ce soit fait dans l’instant, en general ca se fait sur quelques jour genre les weekend pour eviter de déclancher des soupçons et on exfiltre les données au fur et a mesure

                      Raccoonundefined 1 réponse Dernière réponse
                      0
                      • Workshopundefined Workshop

                        Par contre je ne crois pas une seconde que tout ce soit fait dans l’instant, en general ca se fait sur quelques jour genre les weekend pour eviter de déclancher des soupçons et on exfiltre les données au fur et a mesure

                        Raccoonundefined Hors-ligne
                        Raccoonundefined Hors-ligne
                        Raccoon
                        a écrit sur dernière édition par
                        #23

                        @Workshop à mon avis ça fait quelques semaines qu’il était infiltré sur les serveurs d’Ygg.
                        Et vu la sécurité il ne devait pas y avoir beaucoup d’alertes mises en place en cas d’intrusion.

                        Workshopundefined 1 réponse Dernière réponse
                        0
                        • Akazaundefined Hors-ligne
                          Akazaundefined Hors-ligne
                          Akaza
                          Membre
                          a écrit sur dernière édition par
                          #24

                          Cela provient de ceux qui ont pirater yggtorrent ?

                          Raccoonundefined 1 réponse Dernière réponse
                          0
                          • Raccoonundefined Raccoon

                            @Workshop à mon avis ça fait quelques semaines qu’il était infiltré sur les serveurs d’Ygg.
                            Et vu la sécurité il ne devait pas y avoir beaucoup d’alertes mises en place en cas d’intrusion.

                            Workshopundefined Hors-ligne
                            Workshopundefined Hors-ligne
                            Workshop
                            Membre
                            a écrit sur dernière édition par
                            #25

                            @Raccoon Quelques semaines undefined Ils auraient été aussi peu méfiant ? En meme temps ils étaient pas trop du genre a regarder les log de connexion, ils étaient plutôt centré sur les log de paiement undefined

                            1 réponse Dernière réponse
                            undefined
                            0
                            • Akazaundefined Akaza

                              Cela provient de ceux qui ont pirater yggtorrent ?

                              Raccoonundefined Hors-ligne
                              Raccoonundefined Hors-ligne
                              Raccoon
                              a écrit sur dernière édition par
                              #26

                              @Akaza oui

                              1 réponse Dernière réponse
                              0
                              • Raccoonundefined Hors-ligne
                                Raccoonundefined Hors-ligne
                                Raccoon
                                a écrit sur dernière édition par Raccoon
                                #27

                                J’étais pas encore allé au bout de la lecture, hallucinant les fautes de sécurité digne d’un débutant.
                                Comment il a fait pour tenir 9 ans avant de se faire péter ? Destroy a vraiment eu une chance pas possible.

                                Élément Valeur
                                Username Administrator
                                Password &)d(5Hj46B7h5^fQF^c(yKYRP
                                Windows Defender DÉSACTIVÉ (DisableAntiSpyware=true)

                                Le mot de passe administrateur du serveur. En clair. Dans un fichier que n’importe qui pouvait lire via SphinxQL.

                                La partie “hack” est terminée. Tout ce qui suit est de la post-exploitation.


                                Phase 7 — Accès total

                                SMB C$

                                Connexion SMB au partage C$ — accès complet au filesystem

                                smbclient //188.253.108.198/C$ \
                                   -U 'Administrator%&)d(5Hj46B7h5^fQF^c(yKYRP' \
                                   --option='client min protocol=SMB2'
                                

                                Accès confirmé. Lecture et écriture sur l’intégralité du disque undefined du serveur Windows. RDP et WinRM également fonctionnels.

                                À partir de là, accès complet au serveur de pré-prod de YGGtorrent, celui où tout le code est testé avant déploiement en production.
                                À partir de là, accès complet au serveur de pré-prod de YGGtorrent, celui où tout le code est testé avant déploiement en production.

                                Les logs systeme confirment ce que le scan nmap laissait deviner :

                                Windows Firewall désactivé (Private et Public OFF)
                                Windows Defender absent ou désactivé
                                50 tentatives de login échouées en 2 minutes, provenant de 21 IPs uniques, un botnet brute-force permanent sur cette machine
                                6 IPs VPN/proxy différentes connectées en RDP entre le 15 et le 21 février, toutes en tant qu’Administrator
                                Une session RDP active depuis 146.59.181.110 (OVH) au moment du scan initial (découverte étrange puisqu’après quelques scan il s’agirait d’un serveur appartenant à agralis.fr. J’ai pas cherché plus loin que ça)

                                Workshopundefined 1 réponse Dernière réponse
                                0
                                • Workshopundefined Hors-ligne
                                  Workshopundefined Hors-ligne
                                  Workshop
                                  Membre
                                  a écrit sur dernière édition par
                                  #28

                                  La je me susi connecté sur rakaxa

                                  e971cccd-05ad-4d7d-bd1f-a9c20f23e504-image.jpeg

                                  Magissiaundefined 1 réponse Dernière réponse
                                  0
                                  • Violenceundefined Hors-ligne
                                    Violenceundefined Hors-ligne
                                    Violence
                                    Admin PW Addict I.T Guy # Dev Team
                                    a écrit sur dernière édition par
                                    #29

                                    Perso, je n’irai pas m’amuser à me connecter.

                                    V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                                    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                                    1 réponse Dernière réponse
                                    undefined
                                    0
                                    • Akazaundefined Hors-ligne
                                      Akazaundefined Hors-ligne
                                      Akaza
                                      Membre
                                      a écrit sur dernière édition par
                                      #30

                                      C’est un truc de fou cette histoire quand même

                                      1 réponse Dernière réponse
                                      0
                                      • Raccoonundefined Raccoon

                                        J’étais pas encore allé au bout de la lecture, hallucinant les fautes de sécurité digne d’un débutant.
                                        Comment il a fait pour tenir 9 ans avant de se faire péter ? Destroy a vraiment eu une chance pas possible.

                                        Élément Valeur
                                        Username Administrator
                                        Password &)d(5Hj46B7h5^fQF^c(yKYRP
                                        Windows Defender DÉSACTIVÉ (DisableAntiSpyware=true)

                                        Le mot de passe administrateur du serveur. En clair. Dans un fichier que n’importe qui pouvait lire via SphinxQL.

                                        La partie “hack” est terminée. Tout ce qui suit est de la post-exploitation.


                                        Phase 7 — Accès total

                                        SMB C$

                                        Connexion SMB au partage C$ — accès complet au filesystem

                                        smbclient //188.253.108.198/C$ \
                                           -U 'Administrator%&)d(5Hj46B7h5^fQF^c(yKYRP' \
                                           --option='client min protocol=SMB2'
                                        

                                        Accès confirmé. Lecture et écriture sur l’intégralité du disque undefined du serveur Windows. RDP et WinRM également fonctionnels.

                                        À partir de là, accès complet au serveur de pré-prod de YGGtorrent, celui où tout le code est testé avant déploiement en production.
                                        À partir de là, accès complet au serveur de pré-prod de YGGtorrent, celui où tout le code est testé avant déploiement en production.

                                        Les logs systeme confirment ce que le scan nmap laissait deviner :

                                        Windows Firewall désactivé (Private et Public OFF)
                                        Windows Defender absent ou désactivé
                                        50 tentatives de login échouées en 2 minutes, provenant de 21 IPs uniques, un botnet brute-force permanent sur cette machine
                                        6 IPs VPN/proxy différentes connectées en RDP entre le 15 et le 21 février, toutes en tant qu’Administrator
                                        Une session RDP active depuis 146.59.181.110 (OVH) au moment du scan initial (découverte étrange puisqu’après quelques scan il s’agirait d’un serveur appartenant à agralis.fr. J’ai pas cherché plus loin que ça)

                                        Workshopundefined Hors-ligne
                                        Workshopundefined Hors-ligne
                                        Workshop
                                        Membre
                                        a écrit sur dernière édition par
                                        #31

                                        @Raccoon said:

                                        SphinxQL

                                        Au moins j’aurais appris l’existence de Shodan que je ne connaissais pas du tout.

                                        Raccoonundefined 1 réponse Dernière réponse
                                        0
                                        • Workshopundefined Workshop

                                          @Raccoon said:

                                          SphinxQL

                                          Au moins j’aurais appris l’existence de Shodan que je ne connaissais pas du tout.

                                          Raccoonundefined Hors-ligne
                                          Raccoonundefined Hors-ligne
                                          Raccoon
                                          a écrit sur dernière édition par
                                          #32

                                          @Workshop c’est un service assez incroyable pour les infos qu’il est capable de donner, mais il faut payer pour l’utiliser.

                                          1 réponse Dernière réponse
                                          0

                                          Bonjour ! Vous semblez intéressé par cette conversation, mais vous n’avez pas encore de compte.

                                          Marre de refaire défiler les mêmes messages ? Créez un compte pour retrouver votre position, recevoir des notifications des nouvelles réponses, sauvegarder vos favoris et voter pour les messages que vous appréciez.

                                          Grâce à votre participation, ce message peut devenir encore meilleur 💗

                                          S'inscrire Se connecter
                                          Répondre
                                          • Répondre à l'aide d'un nouveau sujet
                                          Se connecter pour répondre
                                          • Du plus ancien au plus récent
                                          • Du plus récent au plus ancien
                                          • Les plus votés







                                          ©2026 planete-warez.net
                                          L'actualité Warez & underground en continu
                                          Icône café Faire un don
                                          Politique   RGPD  @dev  Sudonix
                                          • Se connecter

                                          • Vous n'avez pas de compte ? S'inscrire

                                          • Connectez-vous ou inscrivez-vous pour faire une recherche.
                                          • Premier message
                                            Dernier message
                                          0
                                          • Accueil
                                          • Catégories
                                            • Toutes les catégories
                                            • Planète Warez
                                              Présentations
                                              Aide & Commentaires
                                              Réglement & Annonces
                                              Tutoriels
                                            • IPTV
                                              Généraliste
                                              Box
                                              Applications
                                              VPN
                                            • Torrent & P2P
                                            • Direct Download et Streaming
                                            • Autour du Warez
                                            • High-tech : Support IT
                                              Windows, Linux, MacOS & autres OS
                                              Matériel & Hardware
                                              Logiciel & Software
                                              Smartphones & Tablettes
                                              Graphismes
                                              Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
                                              Tutoriels informatiques
                                            • Culture
                                              Actualités High-Tech
                                              Cinéma & Séries
                                              Sciences
                                              Musique
                                              Jeux Vidéo
                                            • Humour & Insolite
                                            • Discussions générales
                                            • Espace détente
                                            • Les cas désespérés
                                          • Non lus 0
                                          • Récent
                                          • Mots-clés
                                          • Les mieux notés
                                          • Populaire
                                          • Résolu
                                          • Non résolu