Cain&abel
| Fiche express | |
|---|---|
| Domaine | Cassage de mots de passe / sniffing (Windows) |
| Type | Suite de récupération de mots de passe |
| Plateforme | Windows |
| Statut | Obsolète (développement arrêté) |
| Source | oxid.it/cain.html |
| Voir aussi | Rainbow tables · Mimikatz · Pass-the-hash |
Cain & Abel est une suite Windows de récupération de mots de passe, longtemps une référence : sniffing réseau, cassage par dictionnaire/brute force/rainbow tables, ARP poisoning, cassage de mots de passe VoIP, etc. Le développement s'est arrêté (dernière version publiée en 2014) — outil surtout d'intérêt historique et pédagogique désormais. Sur un poste Windows moderne, lui préférer Mimikatz pour l'extraction de secrets en mémoire, ou Hashcat/John the ripper pour le cassage pur.
Cassage par rainbow table
Cain & Abel embarque rcrack pour comparer un hash à un jeu de rainbow tables précalculées :
rcrack f:\rainbowtables\*.rt -f hash.txt
Extraction des hash locaux (fgdump)
La suite embarque également fgdump, qui dépose temporairement un service Windows pour extraire les hash de la base SAM même lorsque le fichier est verrouillé par le système :
fgdump
Voir aussi
- Rainbow tables — principe des tables précalculées utilisées par
rcrack - SAM — base ciblée par
fgdump - Mimikatz — alternative moderne pour l'extraction mémoire
- Pass-the-hash — réutiliser un hash NTLM sans le casser