![]() |
брутфорс дедиков через Radmin
[{Введение}
Салют всем любителям «холявных» дедиков, и просто нашедшим на атакуймой машине открытый 4899 порт из под радмина посвящается. {Теория} Все мы сталкивались с такой ситуацией ,когда насканив радминовский порт ,мы с безумным блеском в глазах вбивая дефолтный пасс , обламывались на говно. А взять себе данный дед, желание так просто и распирает. Что делать??? Все просто пишем свой Брут под данный косяк. Для начала у нас должен быть алгоритм. Для написания Я выбрал язык программирования VBS script. Что же должен делать наш брутфорс. Вот простенький алгоритм (Проще думаю уже некуда) : 1.Это принимать IP-адрес атакуемой машины. 2. Находить словарь, и по нему осуществлять подбор 3. Выводить результат. Ну всё переходим к практике. {Практика (геморрой)}( Все что приведено тут делается в простом блокноте.) Что так просто кажется в теории, не так просто сделать на практике. Для начала сделаем сам брут. Так как програмулину на ВБС учить работать с сетью это мутатень, будем использовать программу уже умеющую делать это, а именно Radmin.exe. Первое что мы сделаем , это создадим бат файл , где укажем какие параметры он должен передать брут скрипту. Исходник батника будет выглядеть так : Start.bat Код:
cscript winner13.vbs password.txtТут видим что через батник запускается winner13.vbs с параметром password.txt Где же сам брутфорс спросите вы ,а вот он: (из за простоты скрипта, комментарий думаю излишний) Код:
WScript.Echo " "Ну вот 2 файла у нас готово , это start.bat и winner13.vbs. Теперь нам лишь остается закинуть в папку саму программу radmin.exe, и словарь для атаки password.txt Итак. Последовательность действий: 1.Выделяем какую нить пустую папочку 2. Создаем там батник start.bat 3.Создаем ВБСскрипт winner13.vbs 4. Кидаем туда же radmin.exe 5. Создаем словарь для атаки password.txt А дальше всё просто =).Брутим дедик , и наслаждаемся результатом. {Вывод} Ну тут как обычно , автор не несёт ответственности за ваши действия , и т.д и т.п. Всё что вы сделаете в этом виноваты вы сами, эта статья лишь для ознакомления. Всем всего доброго. Поверид бай winner13 (с) winner13 P.S. для тех у кого нечего не работает, чуть позже выложу уже готовое. С наилучшими пожеланиями от меня. |
Хорош, автору респект. Ша буду тестить...
|
Вообщем, вопрос следующего характера: А почему при бруте слова со словаря password.txt вставляются в поле username, а не в password?
P.S. Еще вопрос немного оффтопик: Какой логин:пасс у радмина по-умолчанию? |
Цитата:
|
|
проверим
кто тестил, отпишитесь |
Скачал твою рабочую версию, сейчас пишет
Incorrect version of server Какова версия твоего radmin'a? Судя по всему вторая, значит дедики с версией 3 радмин сервера брутить не получится? |
киньте у кого есть норм словарь
|
Цитата:
А словари через гугл , там линков много.Сюда кину что нормальное найду. |
вот словарь для брута(пособирал на ачате)
|
| Время: 15:35 |