Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Populaire
  • Meilleur vote
  • Résolu
  • Non résolu
  • Utilisateurs
  • Groupes
  • Faire un don
  • Wiki
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. Torrent & P2P
  3. YGG Leak

YGG Leak

Planifier Épinglé Verrouillé Déplacé Torrent & P2P
37 Messages 15 Publieurs 852 Vues 2 Abonné
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été scindé de [Topic Unique] YGG Torrent Violence
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • choube29undefined Hors-ligne
    choube29undefined Hors-ligne
    choube29
    Membre
    écrit dernière édition par
    #21

    Ah oui, sacré boulot ce leak !! undefined

    1 réponse Dernière réponse
    0
    • Workshopundefined En ligne
      Workshopundefined En ligne
      Workshop
      Membre
      écrit dernière édition par
      #22

      Par contre je ne crois pas une seconde que tout ce soit fait dans l’instant, en general ca se fait sur quelques jour genre les weekend pour eviter de déclancher des soupçons et on exfiltre les données au fur et a mesure

      Raccoonundefined 1 réponse Dernière réponse
      0
      • Workshopundefined Workshop

        Par contre je ne crois pas une seconde que tout ce soit fait dans l’instant, en general ca se fait sur quelques jour genre les weekend pour eviter de déclancher des soupçons et on exfiltre les données au fur et a mesure

        Raccoonundefined En ligne
        Raccoonundefined En ligne
        Raccoon
        Admin Seeder I.T Guy Windowsien Apple User Gamer GNU-Linux User Team
        écrit dernière édition par
        #23

        @Workshop à mon avis ça fait quelques semaines qu’il était infiltré sur les serveurs d’Ygg.
        Et vu la sécurité il ne devait pas y avoir beaucoup d’alertes mises en place en cas d’intrusion.

        Workshopundefined 1 réponse Dernière réponse
        0
        • Akazaundefined Hors-ligne
          Akazaundefined Hors-ligne
          Akaza
          Membre
          écrit dernière édition par
          #24

          Cela provient de ceux qui ont pirater yggtorrent ?

          Raccoonundefined 1 réponse Dernière réponse
          0
          • Raccoonundefined Raccoon

            @Workshop à mon avis ça fait quelques semaines qu’il était infiltré sur les serveurs d’Ygg.
            Et vu la sécurité il ne devait pas y avoir beaucoup d’alertes mises en place en cas d’intrusion.

            Workshopundefined En ligne
            Workshopundefined En ligne
            Workshop
            Membre
            écrit dernière édition par
            #25

            @Raccoon Quelques semaines undefined Ils auraient été aussi peu méfiant ? En meme temps ils étaient pas trop du genre a regarder les log de connexion, ils étaient plutôt centré sur les log de paiement undefined

            1 réponse Dernière réponse
            undefined
            0
            • Akazaundefined Akaza

              Cela provient de ceux qui ont pirater yggtorrent ?

              Raccoonundefined En ligne
              Raccoonundefined En ligne
              Raccoon
              Admin Seeder I.T Guy Windowsien Apple User Gamer GNU-Linux User Team
              écrit dernière édition par
              #26

              @Akaza oui

              1 réponse Dernière réponse
              0
              • Raccoonundefined En ligne
                Raccoonundefined En ligne
                Raccoon
                Admin Seeder I.T Guy Windowsien Apple User Gamer GNU-Linux User Team
                écrit dernière édition par Raccoon
                #27

                J’étais pas encore allé au bout de la lecture, hallucinant les fautes de sécurité digne d’un débutant.
                Comment il a fait pour tenir 9 ans avant de se faire péter ? Destroy a vraiment eu une chance pas possible.

                Élément Valeur
                Username Administrator
                Password &)d(5Hj46B7h5^fQF^c(yKYRP
                Windows Defender DÉSACTIVÉ (DisableAntiSpyware=true)

                Le mot de passe administrateur du serveur. En clair. Dans un fichier que n’importe qui pouvait lire via SphinxQL.

                La partie “hack” est terminée. Tout ce qui suit est de la post-exploitation.


                Phase 7 — Accès total

                SMB C$

                Connexion SMB au partage C$ — accès complet au filesystem

                smbclient //188.253.108.198/C$ \
                   -U 'Administrator%&)d(5Hj46B7h5^fQF^c(yKYRP' \
                   --option='client min protocol=SMB2'
                

                Accès confirmé. Lecture et écriture sur l’intégralité du disque undefined du serveur Windows. RDP et WinRM également fonctionnels.

                À partir de là, accès complet au serveur de pré-prod de YGGtorrent, celui où tout le code est testé avant déploiement en production.
                À partir de là, accès complet au serveur de pré-prod de YGGtorrent, celui où tout le code est testé avant déploiement en production.

                Les logs systeme confirment ce que le scan nmap laissait deviner :

                Windows Firewall désactivé (Private et Public OFF)
                Windows Defender absent ou désactivé
                50 tentatives de login échouées en 2 minutes, provenant de 21 IPs uniques, un botnet brute-force permanent sur cette machine
                6 IPs VPN/proxy différentes connectées en RDP entre le 15 et le 21 février, toutes en tant qu’Administrator
                Une session RDP active depuis 146.59.181.110 (OVH) au moment du scan initial (découverte étrange puisqu’après quelques scan il s’agirait d’un serveur appartenant à agralis.fr. J’ai pas cherché plus loin que ça)

                Workshopundefined 1 réponse Dernière réponse
                0
                • Workshopundefined En ligne
                  Workshopundefined En ligne
                  Workshop
                  Membre
                  écrit dernière édition par
                  #28

                  La je me susi connecté sur rakaxa

                  e971cccd-05ad-4d7d-bd1f-a9c20f23e504-image.jpeg

                  1 réponse Dernière réponse
                  0
                  • Violenceundefined En ligne
                    Violenceundefined En ligne
                    Violence
                    Admin
                    écrit dernière édition par
                    #29

                    Perso, je n’irai pas m’amuser à me connecter.

                    V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                    1 réponse Dernière réponse
                    0
                    • Akazaundefined Hors-ligne
                      Akazaundefined Hors-ligne
                      Akaza
                      Membre
                      écrit dernière édition par
                      #30

                      C’est un truc de fou cette histoire quand même

                      1 réponse Dernière réponse
                      0
                      • Raccoonundefined Raccoon

                        J’étais pas encore allé au bout de la lecture, hallucinant les fautes de sécurité digne d’un débutant.
                        Comment il a fait pour tenir 9 ans avant de se faire péter ? Destroy a vraiment eu une chance pas possible.

                        Élément Valeur
                        Username Administrator
                        Password &)d(5Hj46B7h5^fQF^c(yKYRP
                        Windows Defender DÉSACTIVÉ (DisableAntiSpyware=true)

                        Le mot de passe administrateur du serveur. En clair. Dans un fichier que n’importe qui pouvait lire via SphinxQL.

                        La partie “hack” est terminée. Tout ce qui suit est de la post-exploitation.


                        Phase 7 — Accès total

                        SMB C$

                        Connexion SMB au partage C$ — accès complet au filesystem

                        smbclient //188.253.108.198/C$ \
                           -U 'Administrator%&)d(5Hj46B7h5^fQF^c(yKYRP' \
                           --option='client min protocol=SMB2'
                        

                        Accès confirmé. Lecture et écriture sur l’intégralité du disque undefined du serveur Windows. RDP et WinRM également fonctionnels.

                        À partir de là, accès complet au serveur de pré-prod de YGGtorrent, celui où tout le code est testé avant déploiement en production.
                        À partir de là, accès complet au serveur de pré-prod de YGGtorrent, celui où tout le code est testé avant déploiement en production.

                        Les logs systeme confirment ce que le scan nmap laissait deviner :

                        Windows Firewall désactivé (Private et Public OFF)
                        Windows Defender absent ou désactivé
                        50 tentatives de login échouées en 2 minutes, provenant de 21 IPs uniques, un botnet brute-force permanent sur cette machine
                        6 IPs VPN/proxy différentes connectées en RDP entre le 15 et le 21 février, toutes en tant qu’Administrator
                        Une session RDP active depuis 146.59.181.110 (OVH) au moment du scan initial (découverte étrange puisqu’après quelques scan il s’agirait d’un serveur appartenant à agralis.fr. J’ai pas cherché plus loin que ça)

                        Workshopundefined En ligne
                        Workshopundefined En ligne
                        Workshop
                        Membre
                        écrit dernière édition par
                        #31

                        @Raccoon said:

                        SphinxQL

                        Au moins j’aurais appris l’existence de Shodan que je ne connaissais pas du tout.

                        Raccoonundefined 1 réponse Dernière réponse
                        0
                        • Workshopundefined Workshop

                          @Raccoon said:

                          SphinxQL

                          Au moins j’aurais appris l’existence de Shodan que je ne connaissais pas du tout.

                          Raccoonundefined En ligne
                          Raccoonundefined En ligne
                          Raccoon
                          Admin Seeder I.T Guy Windowsien Apple User Gamer GNU-Linux User Team
                          écrit dernière édition par
                          #32

                          @Workshop c’est un service assez incroyable pour les infos qu’il est capable de donner, mais il faut payer pour l’utiliser.

                          1 réponse Dernière réponse
                          0
                          • 4l3xundefined 4l3x

                            Trop marrant le CloudTorrent, ça ressemble vraiment à Libnup, avec probablement plus de moyens 😅

                            Akazaundefined Hors-ligne
                            Akazaundefined Hors-ligne
                            Akaza
                            Membre
                            écrit dernière édition par
                            #33

                            @4l3x Le meilleur reste torbox mieux que Libnup

                            Raccoonundefined 1 réponse Dernière réponse
                            0
                            • banzaiundefined En ligne
                              banzaiundefined En ligne
                              banzai
                              Membre
                              écrit dernière édition par
                              #34

                              Etant donné qu’on retrouve toutes les releases de ygg “Fric” sur ce leak “Gratis”, que conseillez-vous pour continuer le partage : de changer le tracker de chaque torrent à la main, … ? … ou autre ?

                              1 réponse Dernière réponse
                              0
                              • Akazaundefined Akaza

                                @4l3x Le meilleur reste torbox mieux que Libnup

                                Raccoonundefined En ligne
                                Raccoonundefined En ligne
                                Raccoon
                                Admin Seeder I.T Guy Windowsien Apple User Gamer GNU-Linux User Team
                                écrit dernière édition par
                                #35

                                @Akaza said:

                                @4l3x Le meilleur reste torbox mieux que Libnup

                                @4l3x est la personne qui développe et maintient Libnup.

                                1 réponse Dernière réponse
                                0
                                • michmichundefined En ligne
                                  michmichundefined En ligne
                                  michmich
                                  Pastafariste
                                  écrit dernière édition par michmich
                                  #36

                                  “le Combat de Linda a vaincu le mal” vous souvenez-vous de cette foldingue qui nous promettait la fin d’ygg tous les quatre matins undefined et qui parle toute seule sur twitter/X.

                                  https://x.com/angelle_linda?lang=fr

                                  Troll from London

                                  1 réponse Dernière réponse
                                  🤣
                                  0
                                  • Beck49undefined Occupé
                                    Beck49undefined Occupé
                                    Beck49
                                    écrit dernière édition par
                                    #37

                                    Tout ça grâce à un favicon, sésame, ouvre-toi ! 🤣
                                    a man in a white turban is standing in front of a tray of gold coins

                                    1 réponse Dernière réponse
                                    0

                                    Hello! It looks like you're interested in this conversation, but you don't have an account yet.

                                    Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

                                    With your input, this post could be even better 💗

                                    S'inscrire Se connecter
                                    Répondre
                                    • Répondre à l'aide d'un nouveau sujet
                                    Se connecter pour répondre
                                    • Du plus ancien au plus récent
                                    • Du plus récent au plus ancien
                                    • Les plus votés







                                    ©2026 planete-warez.net
                                    L'actualité Warez & underground en continu
                                    Icône café Faire un don
                                    Politique   RGPD  @dev  Sudonix
                                    • Se connecter

                                    • Vous n'avez pas de compte ? S'inscrire

                                    • Connectez-vous ou inscrivez-vous pour faire une recherche.
                                    • Premier message
                                      Dernier message
                                    0
                                    • Accueil
                                    • Catégories
                                      • Toutes les catégories
                                      • Planète Warez
                                        Présentations
                                        Aide & Commentaires
                                        Réglement & Annonces
                                        Tutoriels
                                      • IPTV
                                        Généraliste
                                        Box
                                        Applications
                                        VPN
                                      • Torrent & P2P
                                      • Direct Download et Streaming
                                      • Autour du Warez
                                      • High-tech : Support IT
                                        Windows, Linux, MacOS & autres OS
                                        Matériel & Hardware
                                        Logiciel & Software
                                        Smartphones & Tablettes
                                        Graphismes
                                        Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
                                        Tutoriels informatiques
                                      • Culture
                                        Actualités High-Tech
                                        Cinéma & Séries
                                        Sciences
                                        Musique
                                        Jeux Vidéo
                                      • Humour & Insolite
                                      • Discussions générales
                                      • Espace détente
                                      • Les cas désespérés
                                    • Non lus 0
                                    • Récent
                                    • Mots-clés
                                    • Populaire
                                    • Meilleur vote
                                    • Résolu
                                    • Non résolu
                                    • Utilisateurs
                                    • Groupes
                                    • Faire un don
                                    • Wiki