Network password : récupérer les mots de passe enregistrés de outlook vers exchange et rdp

Description

Ce code permet de récupérer les Network Passwords de la session en cours :
-> Generic : chiffrés dans la sessions utilisateur, contient par exemple les authentificaitons Basic/Digest d'Internet Explorer
-> Domain Visible : .Net Passport
-> Domain : chiffrés dans LSA, login/password d'Outlook vers les serveurs Exchange et passwords enregistrés des RDP.

Ce code injecte la routine de déchiffrage (C++) dans lsass.exe pour pouvoir déchiffrer les fichiers de mot de passe de l'utilisateur en cours.

Cette injection peut faire redémarrer Windows sans préavis.
Je ne serai être tenu responsable de tout plantage ou pertes de données résultant.

Information trouvées sur http://securityxploded.com/networkpasswordsecrets.php et sur http://www.oxid.it/creddump.html

Conclusion :


Ce code a été testé sous XP/Vista/Seven/Win8/Server 2008 (x86 et x64)

N'hésitez pas à commenter et à note !

Codes Sources

A voir également

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes et codes sources.

Le fait d'être membre vous permet d'avoir des options supplémentaires.