Lamescan 3 - новый брут для Radmin *.* со встроенным сканером портов

Discussion in 'Безопасность и Анонимность' started by redsh, 25 Jun 2010.

  1. redsh

    redsh Member

    Joined:
    16 Apr 2010
    Messages:
    15
    Likes Received:
    25
    Reputations:
    7
    Lamescan 3 - новый брут для Radmin *.* со встроенным сканером портов

    Информация о программке:
    Представляю вашему вниманию :) новую программку для восстановления забытых паролей к серверам Radmin 2.x и логинов/паролей к серверам Radmin 3.x. Используется собственная реализация протокола авторизации Radmin, клиент для работы не нужен. Программка имеет встроенный специальный сканер портов с поддержкой группировки хостов по результатам сканирования, поддерживает SOCKS прокси-серверы, можно запускать Radmin Viewer прям из программки (логин/пароль вводится автоматически).

    Скриншот:
    [​IMG]

    Вот список возможностей:
    • Брут серверов Radmin 2.x и 3.x по словарю.
    • Специальный многопоточный сканер портов с пинговкой, с поддержкой диапазонов любого размера и группировкой хостов по результатам сканирования (например, чтобы в дальнейшем легко было пересканить хосты, которые были оффлайн или просканились с ошибками).
    • Возможность сохранения/загрузки состояния сканирования.
    • Экспорт сбрученных хостов в CSV-таблицу или HTML.
    • Можно запускать вьювер для сбрученных хостов из программки (логин/пароль вводится автоматически)
    • Поддерживается SOCKS-прокси (только для TCP-соединений).
    • Есть подробный мануал к проге, с описанием протокола авторизации Radmin в качестве бонуса.
    • Автоматическая проверка обновлений.

    Скачать:
    http://redsh.ru/board.php?feed=programs&id=4

    Спасибки:
    • Авторам Radmin - за то, что расписали какий алгоритмы юзают, чем значительно облегчили реверсинг.
    • Авторам либы SRP - за оставленные сигнатуры, которые позволили определить эту самую либу.
    • Участникам топика «Взлом протокола Радмина. Помогаем автору» - за раскопанную инфу, в начале работы над прогой она была очень полезна.


    UPD:

    Видео работы:
    http://www.youtube.com/watch?v=MHhz9VlGsGA
     
    #1 redsh, 25 Jun 2010
    Last edited: 23 Jul 2010
    11 people like this.
  2. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Давно искал такой брут, но везде были только те, которые работали через клиент, т.к. протокол радмина закрытый.

    Что могу сказать - респект тебе, ТС, за старания.
    Сейчас буду тестировать.
     
    1 person likes this.
  3. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Несомненно гуд, поддержки ветки 3.x, очень не хватало. Софт заслуживает внимания.
     
  4. redsh

    redsh Member

    Joined:
    16 Apr 2010
    Messages:
    15
    Likes Received:
    25
    Reputations:
    7
    #4 redsh, 28 Jun 2010
    Last edited: 28 Jun 2010
  5. moonden

    moonden Member

    Joined:
    3 Jul 2010
    Messages:
    45
    Likes Received:
    7
    Reputations:
    0
    Спасибо. Шустро работает
    Небольшое пожелание - режим неотображения в ирее и панели задачь, возможно это?
    А так же автосохранение результатов скана в процессе работы
     
  6. r3df0x

    r3df0x Member

    Joined:
    26 May 2010
    Messages:
    150
    Likes Received:
    6
    Reputations:
    -3
    интересные замечания кста для работы на дедушке, а так респект афтору и + ;)
     
  7. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    выложите пожалуйста тут 3 радмин с кряком
     
  8. .dimoN.

    .dimoN. Elder - Старейшина

    Joined:
    8 Apr 2008
    Messages:
    76
    Likes Received:
    56
    Reputations:
    5
    http://www.cwer.ru/node/159669/
     
    1 person likes this.
  9. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    извини конечно но можно ссылку сразу для скачки файлов региться лень
     
  10. .dimoN.

    .dimoN. Elder - Старейшина

    Joined:
    8 Apr 2008
    Messages:
    76
    Likes Received:
    56
    Reputations:
    5
    да пиши адрес сразу, я к тебе с флешкой заскочу и все установлю
     
  11. r3df0x

    r3df0x Member

    Joined:
    26 May 2010
    Messages:
    150
    Likes Received:
    6
    Reputations:
    -3
    все качаеться без проблем....
     
  12. sam732

    sam732 Banned

    Joined:
    30 Jul 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Можно ли сделать полнооконный режим? Неудобно просматривать результаты когда их очень много
     
  13. Dario

    Dario New Member

    Joined:
    3 Oct 2009
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    При переборе переодически пропадает инет. Приходится перезапускать машину и всё становиться нормально. Сия проблема совсем неуместна при работе на деде. В чём загвоздка,кто сталкивался с этой проблемой???
     
  14. r3df0x

    r3df0x Member

    Joined:
    26 May 2010
    Messages:
    150
    Likes Received:
    6
    Reputations:
    -3
    ставь меньше потоков или подожди мин 10 после того как перебор закончиться и все сново работает отлично, эт твой канал виснет, потом раздупляется сново..
     
  15. redsh

    redsh Member

    Joined:
    16 Apr 2010
    Messages:
    15
    Likes Received:
    25
    Reputations:
    7
    да, нашёл утечку сокетов :/
    баг исправил, проверяйте обновления
    если будете ещё находить баги, не стесняйтесь писать!

    зы. вот вам пример как ненадо кодить )

    Code:
    int tcp_open(unsigned int host, int port)
    {
    	SOCKET sock;
    	struct sockaddr_in addr;
    	if((sock = socket(AF_INET, SOCK_STREAM, IPPROTO_TCP)) != SOCKET_ERROR)
    	{
    		memset(&addr, 0, sizeof(addr));
    		addr.sin_family = AF_INET;
    		addr.sin_addr.S_un.S_addr = htonl(host);
    		addr.sin_port = htons(port);
    		if(connect(sock, (struct sockaddr*)&addr, sizeof(addr)) != SOCKET_ERROR)
    		{
    			return (int)sock;
    		}
    	}
    	return 0;
    }
     
    1 person likes this.
  16. redsh

    redsh Member

    Joined:
    16 Apr 2010
    Messages:
    15
    Likes Received:
    25
    Reputations:
    7
    1 person likes this.
  17. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Никогда не думала,что будет столько дефолтных паролей на радмине.За пару
    часов компов 10 собрала.Отличная программа,вот что значит человек знает своё дело.
     
  18. n0name

    n0name New Member

    Joined:
    23 Jun 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Поддерживаю moonden
    Просто жизнено необходимо автосохраниение.
    Вечером ставишь на дед скан, утром админ перегружает комп / кто-то (что-то) убивает процесс и т.п.
    Занова стартуем программу, и весь диапазон с самого начала, игнорируя результаты предыдущего сканирования. :(
    По-поводу русской / английской версий. Не проще было бы сделать выбор языка? Или сделать только русскую, но в юникоде?

    А в остальном - лично я в восторге, уписалась от счастья :-*
     
  19. *DeViL*

    *DeViL* Banned

    Joined:
    27 Nov 2007
    Messages:
    169
    Likes Received:
    56
    Reputations:
    0
    Очень даже неплохо для паблик софта. ТС, определенно +
     
  20. Партнёр

    Joined:
    7 Sep 2010
    Messages:
    224
    Likes Received:
    67
    Reputations:
    1
    перезалейте кто нибудь