PDA

Просмотр полной версии : мой брутфорсер radmin 2.x + сканер портов


redsh
17.04.2010, 03:50
хочу поделиться вот такой программкой:

http://redsh.narod.ru/thumbs/lamescan2.png

утилитка (antiradmin) предназначена для восстановления забытых паролей на radmin 2.0, 2.1 или 2.2 методом брутфорса по словарю, реализована в виде плагина к сканеру портов (lamescan2).


Особенности:

- брут радмин 2.x по словарю,
- полностью своя реализация протокола авторизации (никаких вбиваний пароля в вьювер и прочих непотребств),
- выдача результатов в окно сканера и в лог,
- оформлен в виде плагина к сканеру


Собственно о сканере:

- многопоточность,
- пинговка перед сканированием,
- хосты хранятся в бд с записями вида хост-группа, где группа - "не сканирован", "up", "down" или "error". это позволяет прервать сканирование и потом продолжить, либо пересканировать часть (например, down+error позже) (кнопка "вернуть в очередь"), можно также редактировать любую группу булевыми операциями с блоками адресов. работает быстро на диапазонах любого размера,
- экспорт/импорт бд дипазонов в csv (текстовый файл со строчками вида начало;конец или начало;конец;статус, разделитель - ";" или "-"),
- экспорт результатов в csv или html,
- поддержка плагинов (оч. простой sdk)


Как начать сканить (руководство пользователя для идиота):
- ins - добавить диапазон,
- f9 - настроить количество потоков и пинг,
- shift+f9 - настроить параметры плагинов,
- f5 - начать сканить,
- f7 - сохранить результаты в html,
- f2 - сохранить таблицу,

Позже можно пересканировать часть хостов (например, компы, которые были выключены при предыдущей попытке):
- f3 - загрузить таблицу,
- нажать ctrl+ins и выбрать "оффлайн" и "ошибка" - пересканировать указаные группы,
- f5 - начать сканить,
- f7 - сохранить результаты.


Ссылки:
http://redsh.narod.ru/soft/lamescan2.zip
http://redsh.narod.ru/soft/lamescan2_src.zip


Standalone сборка
Есть также реализация в виде отдельной тулзы (без сканера портов) - поддерживает многопоточный брут одного хоста:

http://redsh.narod.ru/thumbs/lr.png

Ссылки
http://redsh.narod.ru/soft/lr.zip
http://redsh.narod.ru/soft/lr_src.zip


Пасибы

- https://forum.antichat.ru/showthread.php?t=15272 - всем этим людям за структуру пакета,
- http://www.radmin.ru/ - за то, что написали какой алгоритм шифрования используют, чем намного облегчили реверсинг протокола,
- http://soltan666.persiangig.com/radmin.txt - тоже пригодилось

cleric.80
20.04.2010, 15:01
чет я не догоняю, как ее использовать... оно мне выдало кучу IP с открытыми портами, восновном 455.... и че ))) я какк бы мануалы не читал, для чего ОНО и где пароли....

redsh
20.04.2010, 15:18
http://i1.imageban.ru/thumbs/2010.04.20/5599bf6e5479b95acad776e1b3e8abe5.jpg (http://i1.imageban.ru/out/2010/04/20/5599bf6e5479b95acad776e1b3e8abe5.jpg)

http://i1.imageban.ru/thumbs/2010.04.20/af3e945b6520d7588af9964121d7c231.jpg (http://i1.imageban.ru/out/2010/04/20/af3e945b6520d7588af9964121d7c231.jpg)

куча открытых портов 445 - выдача другого плагина сканера(отключи,как показано на скриншоте).

попробуй сначала на виртуалке,потом на реальной сетке.

cleric.80
20.04.2010, 15:22
ок хорошая весчь, пригодится, passlist.txt как ? самому увеличить можно ? пассы добавить ?

redsh
20.04.2010, 15:35
конечно можно добавлять. только после добавления надо перезапустить прогу - т.к. читает список при запуске:)
правда у радмина версии 2.2 - защита от брута. после 50 фейлов отказывается принимать. а версии 2.0 и 2.1 можно брутить списком любого размера..

cleric.80
21.04.2010, 17:40
дайте линк где скачать подходящий тематике для этого antiradminа - passlist.txt ?

HIMIKAT
03.05.2010, 02:38
Эх, я понимаю что разработка велась в далеком 2006. Но если прикрутить поддержку ветки 3.0, было бы вообще замечательно. А то одни сообщения в результатах, вида "версия 3 (не поддерживается").

cleric.80
03.05.2010, 17:18
оч хорошая програмка... Грац .

ISkateL!
06.05.2010, 12:53
Отличненько! Но есть маленький каприз. Было бы шикарно если можно было бы добавлять свой отсканенный ip-лист на брут

-Unlocked-
06.05.2010, 12:54
Затестил, пользую! Все отлично! Спасибо большое.

Было бы шикарно если можно было бы добавлять свой отсканенный ip-лист на брут
Полностью поддерживаю. Было бы замечательно, будем ждать:р

redsh
06.05.2010, 23:41
Было бы шикарно если можно было бы добавлять свой отсканенный ip-лист на брут

есть импорт CSV :)

составляетешь файлик со строками вида
айпи1-айпи2

и добавляешь в очередь (f3). всё лишнее игнорится.

кстати, удобно грузить файлки геолокаций из dc++ чтобы добавить диапазон определённого провайдера