Radmin密码破解新招

摘要:
Radmin是一个非常好的服务器管理。无论是远程桌面控制还是文件传输速度,都非常快速方便。它还形成了许多服务器都配备了radmin。现在您说4899默认端口没有密码。在哪里可以找到服务器?


Radmin 是一款很不错的服务器管理
无论是 远程桌面控制 还是 文件传输
速度都很快 很方便
这样也形成了 很多服务器都装了 radmin这样的
现在你说 4899默认端口 没密码的 服务器你上哪找?
大家都知道radmin的密码都是32位md5加密后
存放在注册表里的
具体的表键值为 HKLMSYSTEMRAdminv2.0ServerParameters

那在攻陷一台web服务器时 大家 怎么能进一步提权?
如果你说 暴力破解 radmin 密码 呵呵 那也行
只不过 你要有足够的时间 跟精力
我想很少人 花上几星期 几月 甚至几年 去破解那个密码

呵呵 本人最近在朋友哪得到一资料
就是如何 不需要破解 Radmin的密码 就可以进入服务武器
这就叫 密码欺骗 具体是哪位牛人发现 我也不认识 呵呵
只是 我用这个思路 搞定了好多台服务器 哈哈
想知道如何实现吗? 往下看吧
前提条件:
一个webshell 最好有读取注册表的权限
如果不能读取radmin注册表至少wscript.shell组件没删 这样我们可以调用cmd
导出radmin的表值
radmin的注册表值 也就是经过加密的MD5 hash值 是32位哦
比如 radmin的注册表里 密码是这样存放的
port 端口
Parameter REG_BINARY 1f 19 8c dd ** ** ** ** ** **有16组 每组两个 合起来 就是32位了

工具 :
radmin 控制端
OllyDBG反汇编

首先 先用OllyDBG打开 radmin控制端(客户端)
然后执行 ctrl+f 搜索 JMP EAX
然后按一下F4 再按F8
然后再 右键-查找-所有常量
输入 10325476 (很好记的 反过来就是76543210)
在弹出的窗口中 选择第一行 F2下断
然后F9 运行
这时 你就用radmin连接 你要入侵的服务器
这时 会弹出 叫你输入密码的提示框 不用管 随便输入密码
等你输入完 后 OD也就激活了

这时 你要先运行下Ctrl+F9 再往上几行 选中红色的那块 就是刚才下断的地方
再次 按F2 一下 取消断点 然后再按 F8 这时 鼠标往下走 找到
ADD ES,18 这里 按一下F4
这时 你在左下角的 hex 那里 随便找个地方点一下
然后 运行Ctrl+G 在弹出的栏里 输入 [esp] 注意带大括号的
然后 就注意把第一行 复制替换成 刚才我们得到的radmin密码的hash值
后按F9 运行看看 哈哈 是不是 搞定拉
这个方法 局限性很小 一般 的webshell都能 查看radmin的注册表
或者利用wscript.shell 导出radmin的密码 就可以进行欺骗了
比起 你暴力破解 不知道要省多少倍......

令我觉得惊讶的就是OD除了能破解软件以外,还能有这方面用途。

免责声明:文章转载自《Radmin密码破解新招》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇Linux下PHP的完全卸载mac 安装git下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

注册表里如何添加开机启动项

添加开机启动项(通过注册表) 例子:增加QQ开机启动项 第一步:找到注册表的启动项位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run主键 第二步:在另边点击右键:新建“字符串值”,取名“QQ”如下图: 第三步:找到你所要增加启动项的软件目录: 如我的QQ是目录是:D...

Windows驱动 INF文件

参考一:百度百科 参考二:INF文件的节 参考三:wikipedia 参考四:MSDN: INF File   INF文件的节        INF文件是一个文本文件,由许多按层次结构排列的节组成,他们以方括号中的节名称开始,如[Version]、[Manufacturer]等,后面是改接所含有的各个项,如Signature、DriverVer等。节中各项...

网卡驱动问题修复:windows仍在设置此设备的类配置(代码:56)

  今天朋友遇到了一个问题,是有线网卡和无线网卡都不能够正常使用,可能是360或者其它软件升级驱动的时候出现了问题。我拿到的第一感觉是驱动的问题,马上通过'设备管理器'查看网卡信息';果然是网卡信息出现了'windows仍在设置此设备的类配置(代码:56)'信息。我尝试把驱动删除后在安装也不成功。   注:在通过'设备管理器'删除驱动的时候,必须首先记下网...

CAD开发中遇到的疑难问题整理与开发技巧

1.Winform窗体与CAD关系、窗体与CAD焦点切换非模态窗口修改CAD图元 在非模态窗口中修改实体时,需要将图层锁定,否则会报错;模态窗口则无此情况。 Winfrom中打开DWG图纸文件 如果要在Winform中打开DWG图形文件,这个Form必须用Application.ShowModelessDialog方式显示,不然会报错(执行环境无效)。 模...

WPF 设置程序开机自动运行(+注册表项)

#region 设置程序开机自动运行(+注册表项) RegistryKey rgkRun = Registry.LocalMachine.OpenSubKey("SOFTWARE\Microsoft\Windows\CurrentVersion\Run", true); if (rgkRun == null) { rgkRun = Regi...

(22)C#windows打包部署

程序做好后需要打包部署后才能使用 一、创建安装项目 解决方案右键-添加-新建项目-其他项目类型-安装和部署-双击进入文件系统。 二、制作安装程序 一个完整的安装程序包括项目输出文件、内容文件、桌面快捷方式和注册表项等。 1、添加项目输出 (1)在“文件系统”的“目标计算机上的文件系统”节点下选中应用程序文件夹,单机鼠标右键-添加-项目输出 (2)在添加项目...