
اختبارات اختراق على خوادم SSH باستخدام هجمات القوة العمياء أو القاموس. مكتوب بلغة C.
اختبارات اختراق لخوادم SSH باستخدام هجمات القاموس. مكتوب بلغة C.
brute krag تعني "القوة العمياء" بالأفريكانية
هذه الأداة لأغراض الاختبار الأخلاقي فقط. لا يمكن تحميل cbrutekrag وأصحابها المسؤولية عن سوء الاستخدام من قبل المستخدمين. يجب على المستخدمين التصرف وفقًا للقوانين المحلية.
$ cbrutekrag -h
_ _ _
| | | | | |
___ | |__ _ __ _ _| |_ ___| | ___ __ __ _ __ _
/ __|| '_ \| '__| | | | __/ _ \ |/ / '__/ _` |/ _` |
| (__ | |_) | | | |_| | || __/ <| | | (_| | (_| |
\___||_.__/|_| \__,_|\__\___|_|\_\_| \__,_|\__, |
OpenSSH Brute force tool 0.6.0 __/ |
(c) Copyright 2014-2024 Jorge Matricali |___/
https://github.com/matricali/cbrutekrag
usage: ./cbrutekrag [-h] [-v] [-aA] [-D] [-P] [-T TARGETS.lst] [-C credentials.lst]
[-t THREADS] [-f OUTPUT FORMAT] [-o OUTPUT.txt] [-F SCAN OUTPUT FORMAT] [-O SCAN_OUTPUT.txt] [TARGETS...]
-h, --help This help
-v, --verbose Verbose mode
-V, --verbose-sshlib Verbose mode (sshlib)
-s, --scan Scan mode
-D, --dry-run Dry run
-P, --progress Progress bar
-T, --targets <file> Targets file
-C, --credentials <file> Username and password file
-t, --threads <threads> Max threads
-o, --output <file> Output log file
-F, --format <pattern> Output log format
Available placeholders:
%DATETIME%, %HOSTNAME%
%PORT%, %USERNAME%, %PASSWORD%
-O, --scan-output <file> Output log file for scanner
-F, --scan-format <pattern> Output log format for scanner
Available placeholders:
%DATETIME%, %HOSTNAME%
%PORT%, %BANNER%.
Default:
"%HOSTNAME%:%PORT%\t%BANNER%\n"
-a, --allow-non-openssh Accepts non OpenSSH servers
-A, --allow-honeypots Allow servers detected as honeypots
--timeout <seconds> Sets connection timeout (Default: 3)
--check-http <host> Tries to open a TCP Tunnel after successful login
cbrutekrag -T targets.txt -C combinations.txt -o result.log
cbrutekrag -s -t 8 -C combinations.txt -o result.log 192.168.1.0/24
root root
root password
root $BLANKPASS
$TARGET root
root $TARGET
| العنصر النائب | الغرض | ككلمة مرور | كاسم مستخدم |
|---|---|---|---|
| $BLANKPASS | كلمة مرور فارغة | ✔️ | - |
| $TARGET | استخدام اسم المضيف أو IP ككلمة مرور | ✔️ | ✔️ |
يمكن تخصيص تنسيق الإخراج بسهولة باستخدام خيار سطر الأوامر -f
مثال: ./cbrutekrag -f "%HOSTNAME%:%PORT%|%USERNAME%|%PASSWORD%\n"، والذي
ينتج مخرجات مثل:
192.168.0.100:22|root|toor
192.168.0.105:22|ubnt|ubnt
%DATETIME%\t%HOSTNAME%:%PORT%\t%USERNAME%\t%PASSWORD%\n
2024/04/01 13:05:13 192.168.0.100:22 root admin
يمكن تخصيص تنسيق الإخراج بسهولة باستخدام خيار سطر الأوامر -F
مثال: ./cbrutekrag -F "%HOSTNAME%\t%PORT%\t%BANNER%\n"، والذي
ينتج مخرجات مثل:
192.168.0.100 22 SSH-2.0-OpenSSH_6.0p1 Debian-4+deb7u2
192.168.0.105 22 SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2
%HOSTNAME%:%PORT%\t%BANNER%\n
192.168.0.100:22 SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2
cbrutekrag تستخدم libssh - مكتبة SSH (http://www.libssh.org/)
المتطلبات:
makegcclibssh-devgit clone --depth=1 https://github.com/matricali/cbrutekrag.git
cd cbrutekrag
make
make install
المتطلبات:
cmakegccmakelibssl-devlibz-devgit clone --depth=1 https://github.com/matricali/cbrutekrag.git
cd cbrutekrag
bash static-build.sh
make install
| العنصر النائب | الوصف | مثال |
|---|
| %DATETIME% | يتم استبداله بتاريخ Y/m/d HH:ii:ss | 2024/04/01 12:46:27 |
| %HOSTNAME% | يتم استبداله باسم المضيف أو IPv4 | 192.168.0.100 |
| %PORT% | يتم استبداله بمنفذ الاتصال | 22 |
| %USERNAME% | يتم استبداله باسم المستخدم المستخدم | root |
| %PASSWORD% | يتم استبداله بكلمة المرور المستخدمة | admin |
| \n | يتم استبداله بـ LF | |
| \t | يتم استبداله بـ TAB |
| العنصر النائب | الوصف | مثال |
|---|
| %DATETIME% | يتم استبداله بتاريخ Y/m/d HH:ii:ss | 2024/04/01 12:46:27 |
| %HOSTNAME% | يتم استبداله باسم المضيف أو IPv4 | 192.168.0.100 |
| %PORT% | يتم استبداله بمنفذ الاتصال | 22 |
| %BANNER% | يتم استبداله بشعار الخادم | SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2 |
| \n | يتم استبداله بـ LF | |
| \t | يتم استبداله بـ TAB |