Cain&abel

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Cassage de mots de passe / sniffing (Windows)
Type Suite de récupération de mots de passe
Plateforme Windows
Statut Obsolète (développement arrêté)
Source oxid.it/cain.html
Voir aussi Rainbow tables · Mimikatz · Pass-the-hash

Cain & Abel est une suite Windows de récupération de mots de passe, longtemps une référence : sniffing réseau, cassage par dictionnaire/brute force/rainbow tables, ARP poisoning, cassage de mots de passe VoIP, etc. Le développement s'est arrêté (dernière version publiée en 2014) — outil surtout d'intérêt historique et pédagogique désormais. Sur un poste Windows moderne, lui préférer Mimikatz pour l'extraction de secrets en mémoire, ou Hashcat/John the ripper pour le cassage pur.

Cassage par rainbow table

Cain & Abel embarque rcrack pour comparer un hash à un jeu de rainbow tables précalculées :

rcrack f:\rainbowtables\*.rt -f hash.txt

Extraction des hash locaux (fgdump)

La suite embarque également fgdump, qui dépose temporairement un service Windows pour extraire les hash de la base SAM même lorsque le fichier est verrouillé par le système :

fgdump

Voir aussi

  • Rainbow tables — principe des tables précalculées utilisées par rcrack
  • SAM — base ciblée par fgdump
  • Mimikatz — alternative moderne pour l'extraction mémoire
  • Pass-the-hash — réutiliser un hash NTLM sans le casser