カインとアベルのインターフェースのスクリーンショット。 | |
| 開発者 | マッシミリアーノ・モントロ |
|---|---|
| 安定リリース | 4.9.56 / 2014年4月7日 |
| オペレーティング·システム | マイクロソフトウィンドウズ |
| タイプ | パスワードクラッキング/パケット解析 |
| ライセンス | フリーウェア |
| Webサイト | web.archive.org/web/20190603235413/http://www.oxyd.it/cain.html |
Cain and Abel(Cainと略されることが多い)は、 Microsoft Windows用のパスワード回復ツールでした。ネットワークパケットスニッフィング、辞書攻撃、ブルートフォース、暗号解読攻撃などの方法を使用してさまざまなパスワードハッシュをクラッキングするなど、さまざまな方法を使用してさまざまな種類のパスワードを回復できました。[1] 暗号解読攻撃は、Cain and Abelに付属のwinrtgen.exeプログラムで生成できるレインボーテーブルを介して行われました。 [2] Cain and Abelは、Massimiliano Montoro [3]とSean Babcockによって保守されていました。
特徴
- WEPクラッキング
- ワイヤレスパケットインジェクションによるパケットキャプチャ速度の高速化
- VoIP会話を録音する機能
- 暗号化されたパスワードの解読
- ハッシュの計算
- トレースルート
- パスワードボックスの表示
- キャッシュされたパスワードの発見
- 保護されたストレージのパスワードをダンプする
- ARPスプーフィング
- IPからMACアドレスへのリゾルバ
- ネットワークパスワード スニファー
- LSA秘密ダンパー
- クラック能力:
- LMおよびNTLMハッシュ
- NTLMv2ハッシュ
- Microsoft キャッシュハッシュ
- Microsoft Windows PWL ファイル
- Cisco IOS – MD5ハッシュ
- Cisco PIX – MD5ハッシュ
- APOP – MD5ハッシュ
- CRAM-MD5 MD5ハッシュ
- OSPF – MD5ハッシュ
- RIPv2 MD5ハッシュ
- VRRP – HMACハッシュ
- 仮想ネットワークコンピューティング(VNC)トリプル DES
- MD2ハッシュ
- MD4ハッシュ
- MD5ハッシュ
- SHA-1ハッシュ
- SHA-2ハッシュ
- RIPEMD-160ハッシュ
- Kerberos 5ハッシュ
- RADIUS共有キーハッシュ
- IKE PSKハッシュ
- MSSQLハッシュ
- MySQLハッシュ
- OracleとSIPハッシュ
ウイルススキャナのステータス
一部のウイルス スキャナー (およびブラウザー、例: Google Chrome 20.0.1132.47) は、Cain and Abel をマルウェアとして検出します。
Avast! はこれを「Win32:Cain-B [ツール]」として検出し、「その他の潜在的に危険なプログラム」に分類します。[4]一方、Microsoft Security Essentials はこれを「Win32/Cain!4_9_14」として検出し、「ツール: このプログラムは潜在的に望ましくない動作をします」に分類します。Cain のインストール ディレクトリと「Cain」という単語が Avast の除外リストに追加されても、リアルタイム スキャナは Cain の機能を停止することが知られています。ただし、最新バージョンの Avast では Cain をブロックしなくなりました。
シマンテック(ノートンファミリーのコンピュータ セキュリティ ソフトウェアの開発元)は、バージョン 4.9.24 にバッファ オーバーフローの 脆弱性があることを確認しました。この脆弱性により、このプログラムを使用してネットワーク トラフィックを分析する場合に発生する可能性のある、大きなRDPファイルを開くためにアプリケーションが使用された場合に、リモート コード実行が可能になります。[5]この脆弱性は以前のバージョン (4.9.23) にも存在しており[6]、その後のリリースで修正されました。
参照
- ブラックハッカー
- ホワイトハットハッカー
- ハッカー(コンピュータセキュリティ)
- パスワードクラッキング
- エアクラック
- 割れ目
- デイヴ・グロール
- ハッシュキャット
- ジョン・ザ・リッパー
- ロフトクラック
- オフラック
- レインボークラック
参考文献
- ^ 「カインとアベルの使い方」Cybrary . 2024年5月24日時点のオリジナルよりアーカイブ。 2019年8月24日閲覧。
- ^ 「ECE 9609/9069: ハッキング入門」Whisper Lab。2019年8月24日時点のオリジナルよりアーカイブ。 2019年8月24日閲覧。
- ^ Zorz, Mirko (2009-07-07). 「Q&A: Cain & Abel、パスワード回復ツール」。Help Net Security。2024-05-24時点のオリジナルよりアーカイブ。2019-08-24に取得。
- ^ Metev, Denis (2019-07-29). 「ブルートフォースとは何か、そして安全を保つにはどうすればよいか?」Tech Jury。2019-08-24時点のオリジナルよりアーカイブ。2019-08-24に閲覧。
- ^ 「攻撃:Massimiliano Montoro Cain & Abel .rdp ファイル BO:攻撃シグネチャ - Symantec Corp」。Symantec。2014年3月13日時点のオリジナルよりアーカイブ。 2019年8月24日閲覧。
- ^ 「Massimiliano Montoro Cain & Abel 不正な形式の「.rdp」ファイルのバッファオーバーフロー脆弱性」www.securityfocus.com。2020年2月28日時点のオリジナルよりアーカイブ。 2019年8月24日閲覧。
外部リンク
- 公式サイト(アーカイブ)
- カイン&アベルの開発者、マッシミリアーノ・モントロ氏へのインタビュー
