
أداة هجوم تخمين قسري آلي.
t14m4t هي أداة هجوم تخمين آلي، غلاف لـ THC-Hydra و Nmap Security Scanner.
t14m4t تقوم بمسح هدف محدد من قبل المستخدم (أو ملف يحتوي على أهداف) للبحث عن المنافذ المفتوحة للخدمات التي تدعمها t14m4t، ثم تبدأ هجوم تخمين ضد الخدمات العاملة على المنافذ المكتشفة، باستخدام قوائم من بيانات الاعتماد الضعيفة الأكثر شيوعًا.
يتكون التثبيت من استنساخ المستودع، وتشغيل سكريبت يقوم بتثبيت التبعيات (فقط لـ Debian و Arch) أو تثبيتها يدويًا، وجعل t14m4t قابلاً للتنفيذ. THC-Hydra و Nmap Security Scanner مطلوبان لتشغيل t14m4t.
# git clone https://github.com/MS-WEB-BN/t14m4t/
# cd t14m4t
# sudo bash install.sh
# sudo chmod +x t14m4t
يمكن أيضًا تثبيت t14m4t من متجر تطبيقات Demon على Demon Linux.
المعامل الوحيد الذي يتطلبه t14m4t هو تحديد الهدف. يمكن أن يكون معامل الهدف أيضًا ملفًا، حيث يفصل كل هدف عن الآخر بإرجاع السطر. عدد الخيوط هو معامل اختياري، يتراوح من 1 إلى 64. إذا لم يتم تحديده، يقوم t14m4t بتشغيل الهجوم بـ 16 خيطًا (الافتراضي).
# ./t14m4t <target> <number of threads>
مثال:
# ./t14m4t 192.168.0.1 32
# ./t14m4t /targets/targetlist.txt 32
FTP | SSH | Telnet | SMTP | HTTP | POP3 | SMB | SNMP | LDAP | HTTPS | rexec | rlogin | rsh | IMAP | mssql | mysql | postgres | oracle | RDP | VNC | IRC
البرنامج مجاني للاستخدام والتعديل والتوزيع، طالما يتم إعطاء الفضل للمبدع (n1x_ [MS-WEB]).
أي إجراءات و/أو أنشطة تتم باستخدام t14m4t هي مسؤوليتك وحدك. يمكن أن يؤدي سوء استخدام t14m4t إلى توجيه تهم جنائية ضد الأشخاص المعنيين. لن يتحمل المؤلف المسؤولية في حالة توجيه أي تهم جنائية ضد أي أفراد يسيئون استخدام t14m4t لخرق القانون.
كل من السكريبتات/الأدوات/البرامج المستضافة هنا تم إنشاؤها كجزء من دورات الأمن السيبراني لـ MS-WEB، الموجهة للمبتدئين، وبالتالي هي تعليمية و/أو توضيحية بحتة، ومن المفترض أن تبقى على هذا النحو، حتى لو تم الوصول إلى جمهور أوسع واستخدام في العالم الحقيقي. جميع التوقفات الموجودة في الكود موجودة ليتمكن المستخدم من قراءة المخرجات، بحيث يتم فهم الإجراء الجاري.
جميع طلبات السحب التي تزيل هذه التوقفات، أو أجزاء من المخرجات، تخالف الغرض التعليمي، ولن يتم قبولها.