Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
crowbar — Crowbar هي أداة تكسير قوية يمكن استخدامها أثناء اختبارات الاختراق. تم تطويرها لدعم البروتوكولات التي لا تدعمها حاليًا thc-hydra وأدوات التكسير الشائعة الأخرى. | Kitploit
أدوات/GitHubGitHub/galkan/crowbar
هجمات كلمات المروراختبار الاختراق
GitHubgalkan/crowbar

crowbar

Crowbar هي أداة تكسير قوية يمكن استخدامها أثناء اختبارات الاختراق. تم تطويرها لدعم البروتوكولات التي لا تدعمها حاليًا thc-hydra وأدوات التكسير الشائعة الأخرى.

عرض المستودع
1.5k321منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Crowbar - أداة تخمين القوة الغاشمة

ما هو Crowbar؟

Crowbar (المعروف سابقًا باسم Levye) هي أداة تخمين القوة الغاشمة يمكن استخدامها أثناء اختبارات الاختراق. تم تطويرها لتخمين بعض البروتوكولات بطريقة مختلفة مقارنة بأدوات تخمين القوة الغاشمة الشائعة الأخرى. على سبيل المثال، بينما تستخدم معظم أدوات تخمين القوة الغاشمة اسم المستخدم وكلمة المرور لتخمين SSH، يستخدم Crowbar مفتاح (مفاتيح) SSH. وهذا يسمح باستخدام أي مفاتيح خاصة تم الحصول عليها أثناء اختبارات الاختراق لمهاجمة خوادم SSH أخرى.

حاليًا يدعم Crowbar ما يلي:

  • OpenVPN (-b openvpn)
  • بروتوكول سطح المكتب البعيد (RDP) مع دعم NLA (-b rdp)
  • مصادقة المفتاح الخاص SSH (-b sshkey)
  • مصادقة مفتاح VNC (-b vpn)

التثبيت

يمكن لمستخدمي Kali Linux القيام بـ

root@kitploit:~
# sudo apt install -y crowbar

أو إذا كنت ترغب في التثبيت من المصدر، قم بتثبيت جميع التبعيات:

Debain 9/10+ & Kali Rolling

root@kitploit:~
# sudo apt install -y nmap openvpn freerdp2-x11 tigervnc-viewer   python3 python3-pip

Debain 7/8 & Kali 1/2

root@kitploit:~
# sudo apt-get install -y nmap openvpn freerdp-x11 vncviewer

ثم احصل على أحدث إصدار من GitHub:

root@kitploit:~
# git clone https://github.com/galkan/crowbar
# cd crowbar/
# pip3 install -r requirements.txt

ملاحظة: حزمة عميل RDP تعتمد على نظام التشغيل الخاص بك:

  • يستخدم Debian 9/10 و Kali Rolling freerdp2-x11
  • يستخدم Debian 7/8 و Kali 1/2 حزمة freerdp-x11.
  • أو يمكنك تجربة xfreerdp.
  • طريقة العودة هي تجميع و تعديل freerdp باتباع: http://opentechnotes.blogspot.co.uk/2015/02/compile-headless-freerdp-credential-checking.html

لا تنس تعديل ./lib/main.py للإشارة إلى الملف الثنائي الجديد!


الاستخدام

  • -b: الخدمة المستهدفة. يدعم Crowbar: openvpn, rdp, sshkey, vnckey
  • -c: كلمة مرور ثابتة لتسجيل الدخول بها
  • -C: </path/to/file> لقائمة كلمات المرور
  • -d: تشغيل فحص منفذ TCP (nmap) على نطاق IP (-s/-S) قبل محاولة التخمين. سيكتشف هذا ما إذا كان منفذ الهدف مفتوحًا.
  • -D: تمكين وضع التصحيح
  • -h: عرض قائمة المساعدة
  • -k: </path/to/file-or-folder> لملفات المفاتيح (لـ SSH أو VNC)
  • -l: </path/to/file> لتخزين ملف السجل (الافتراضي هو ./crowbar.log)
  • -m: </path/to/file> لملف تكوين OpenVPN
  • -n: عدد الخيوط
  • -o: لتخزين المحاولات الناجحة (الافتراضي هو )

إذا كنت تريد رؤية جميع خيارات الاستخدام، يرجى استخدام: ./crowbar.py --help.


انتباه: إذا كنت تريد استخدام اسم مستخدم يتضمن DOMAIN، فيرجى تحديد اسم المستخدم كما هو موضح أدناه. الشرطة المائلة للخلف (\) هي حرف الهروب في بايثون. لذا يجب عليك استخدام إحدى الصيغتين التاليتين:

root@kitploit:~
# ./crowbar.py -b rdp -u DOMAIN\\gokhan alkan -c Aa123456 -s 10.68.35.150/32
2015-03-28 11:03:39 RDP-SUCCESS : 10.68.35.150:3389 - "DOMAIN\gokhan alkan":Aa123456,
root@kitploit:~
# ./crowbar.py -b rdp -u gokhan alkan@ornek -c Aa123456 -s 10.68.35.150/32
2015-03-28 11:04:00 RDP-SUCCESS : 10.68.35.150:3389 - "gokhan alkan@DOMAIN":Aa123456,

فيديوهات توضيحية

  • https://www.youtube.com/watch?v=4QZAWGsveSM

تخمين القوة الغاشمة - بروتوكول سطح المكتب البعيد (RDP)

فيما يلي بعض الأمثلة على مهاجمة RDP باستخدام Crowbar.

تخمين RDP لعنوان IP واحد باستخدام اسم مستخدم واحد وكلمة مرور واحدة:

root@kitploit:~
# ./crowbar.py -b rdp -s 192.168.2.182/32 -u admin -c Aa123456


تخمين RDP لعنوان IP واحد باستخدام ملف قائمة أسماء المستخدمين وكلمة مرور واحدة:

root@kitploit:~
# ./crowbar.py -b rdp -s 192.168.2.211/32 -U ~/Desktop/userlist -c passw0rd


تخمين RDP لعنوان IP واحد باستخدام اسم مستخدم واحد وقائمة كلمات مرور:

root@kitploit:~
# ./crowbar.py -b rdp -s 192.168.2.250/32 -u localuser -C ~/Desktop/passlist


تخمين RDP لشبكة فرعية باستخدام قائمة أسماء المستخدمين وقائمة كلمات المرور في وضع الاكتشاف:

root@kitploit:~
# ./crowbar.py -b rdp -s 192.168.2.0/24 -U ~/Desktop/userlist -C ~/Desktop/passlist -d


تخمين القوة الغاشمة - مفاتيح SSH الخاصة

فيما يلي بعض الأمثلة التي يمكنك استخدامها مع Crowbar.

محاولة تخمين مفتاح SSH لعنوان IP واحد باستخدام اسم مستخدم واحد ومفتاح SSH خاص واحد:

root@kitploit:~
# ./crowbar.py -b sshkey -s 192.168.2.105/32 -u root -k ~/.ssh/id_rsa


محاولة تخمين مفتاح SSH لعنوان IP واحد باستخدام اسم مستخدم واحد وجميع مفاتيح SSH في مجلد:

root@kitploit:~
# ./crowbar.py -b sshkey -s 192.168.2.105/32 -u root -k ~/.ssh/


محاولة تخمين مفتاح SSH لشبكة فرعية باستخدام اسم مستخدم واحد وجميع مفاتيح SSH في مجلد في وضع الاكتشاف:

root@kitploit:~
# ./crowbar.py -b sshkey -s 192.168.2.0/24 -u root -k ~/.ssh/ -d


تخمين القوة الغاشمة - VNC

فيما يلي مثال على مهاجمة خدمة VNC باستخدام Crowbar.

محاولة تخمين VNC لعنوان IP واحد باستخدام ملف كلمة مرور مع رقم منفذ محدد:

root@kitploit:~
# ./crowbar.py -b vnckey -s 192.168.2.105/32 -p 5902 -k ~/.vnc/passwd


تخمين القوة الغاشمة - OpenVPN

فيما يلي مثال على مهاجمة OpenVPN باستخدام Crowbar.

محاولة تخمين OpenVPN لعنوان IP واحد باستخدام ملف تكوين واسم مستخدم واحد وكلمة مرور واحدة مع رقم منفذ محدد وملف شهادة اختياري. لا يهم إذا كان TCP أو UDP:

root@kitploit:~
# grep remote ~/Desktop/vpnbook.ovpn
remote vpn.example.com 1194 udp
# host vpn.example.com | awk '{print $1}'
198.7.62.204
# grep '^auth-user-pass' ~/Desktop/vpnbook.ovpn
# ./crowbar.py -b openvpn -s 198.7.62.204/32 -p 1194 -m ~/Desktop/vpnbook.ovpn -k ~/Desktop/vpnbook_ca.crt -u vpnbook -c cr2hudaF


السجلات والمخرجات

بمجرد تنفيذ Crowbar، يقوم بإنشاء ملفين للتسجيل والنتائج موجودين في الدليل الحالي. اسم ملف السجل الافتراضي هو crowbar.log الذي يخزن جميع محاولات التخمين أثناء التنفيذ. إذا كنت لا ترغب في استخدام ملف السجل الافتراضي، فيجب عليك استخدام -l log_path. الملف الثاني هو crowbar.out الذي يخزن المحاولات الناجحة أثناء التنفيذ. إذا كنت لا ترغب في استخدام ملف الإخراج الافتراضي، فيجب عليك استخدام -o output_path. بعد ذلك يمكنك مراقبة عمليات Crowbar.

يمكنك جعل الإخراج أكثر تفصيلاً باستخدام -v، أو يمكن عرض المزيد من المعلومات باستخدام -vv. إذا كنت تحاول استكشاف مشكلة أو خطأ محتمل، فإن استخدام -D سيمكن وضع التصحيح وسيعطي الكثير من المخرجات.


جلسات Black Hat

  • ToolsWatch 2014 Arsenal
  • ToolsWatch 2015 Arsenal

الفئات

  • هجمات الشبكة

الكود المصدري

  • https://github.com/galkan/crowbar

المطور الرئيسي

  • Gokhan Alkan - https://github.com/galkan

وسائل التواصل الاجتماعي

  • Twitter

الشكر لـ

  • Bahtiyar Bircan
  • Ertuğrul Başaranoğlu
  • g0tmi1k

إشارات مرجعية

  • Patator - مخمن متعدد الأغراض للبروتوكولات التي لا يدعمها Crowbar
  • Debian OpenSSL Predictable PRNG - مفاتيح SSH ضعيفة يمكن التنبؤ بها لأنظمة Debian (2011)
  • ssh-badkeys - مجموعة من مفاتيح SSH الخاصة الثابتة
تنزيل الأداة
</path/to/file>
./crowbar.out
  • -p: رقم المنفذ (إذا كانت الخدمة ليست على المنفذ الافتراضي)
  • -q: تمكين الوضع الصامت (عرض فقط عمليات تسجيل الدخول الناجحة)
  • -s: عنوان IP/نطاق الهدف (بترميز CIDR)
  • -S: </path/to/file> الذي يخزن عناوين IP الهدف
  • -t: قيمة المهلة
  • -u: اسم مستخدم واحد
  • -U: </path/to/file> الذي يخزن قائمة أسماء المستخدمين
  • -v: تمكين الوضع المفصل (يعرض جميع المحاولات)