
Automatisiertes Brute-Force-Angriffswerkzeug.
t14m4t ist ein automatisiertes Brute-Force-Angriffswerkzeug, ein Wrapper von THC-Hydra und Nmap Security Scanner.
t14m4t scannt ein benutzerdefiniertes Ziel (oder ein Dokument mit Zielen) auf offene Ports von Diensten, die von t14m4t unterstützt werden, und startet dann einen Brute-Force-Angriff auf die auf den entdeckten Ports laufenden Dienste, wobei Listen der am häufigsten verwendeten schwachen Anmeldedaten verwendet werden.
Die Installation besteht aus dem Klonen des Repositorys, dem Ausführen eines Skripts, das Abhängigkeiten installiert (nur Debian und Arch), oder dem manuellen Installieren und dem Ausführbarmachen von t14m4t. THC-Hydra und Nmap Security Scanner sind erforderlich, um t14m4t auszuführen.
# git clone https://github.com/MS-WEB-BN/t14m4t/
# cd t14m4t
# sudo bash install.sh
# sudo chmod +x t14m4t
t14m4t kann auch über den Demon App Store unter Demon Linux installiert werden.
Der einzige Parameter, den t14m4t benötigt, ist die Zielidentifikation. Der Zielparameter kann auch eine Datei sein, in der jedes Ziel durch einen Zeilenumbruch getrennt ist. Die Anzahl der Threads ist ein optionaler Parameter, der von 1 bis 64 reicht. Wenn nicht definiert, führt t14m4t den Angriff mit 16 (Standard-)Threads aus.
# ./t14m4t <target> <number of threads>
Beispiel:
# ./t14m4t 192.168.0.1 32
# ./t14m4t /targets/targetlist.txt 32
FTP | SSH | Telnet | SMTP | HTTP | POP3 | SMB | SNMP | LDAP | HTTPS | rexec | rlogin | rsh | IMAP | mssql | mysql | postgres | oracle | RDP | VNC | IRC
Die Software kann frei verwendet, modifiziert und verteilt werden, solange der Urheber (n1x_ [MS-WEB]) genannt wird.
Alle Handlungen und/oder Aktivitäten, die durch die Verwendung von t14m4t durchgeführt werden, liegen in Ihrer alleinigen Verantwortung. Der Missbrauch von t14m4t kann zu strafrechtlichen Anklagen gegen die betreffenden Personen führen. Der Autor wird nicht haftbar gemacht für den Fall, dass strafrechtliche Anklagen gegen Personen erhoben werden, die t14m4t missbrauchen, um gegen das Gesetz zu verstoßen.
Jedes der hier gehosteten Skripte/Werkzeuge/Programme wird als Teil der Cybersicherheitskurse von MS-WEB erstellt, die sich an Anfänger richten, daher rein lehrreich und/oder demonstrativ und sollen so bleiben, auch wenn ein breiteres Publikum und reale Nutzung erreicht werden. Alle Pausen im Code dienen dazu, dass der Benutzer die Ausgabe lesen kann, sodass die ausgeführte Aktion verstanden wird.
Alle Pull-Anfragen, die solche Pausen oder Teile der Ausgabe entfernen, widersprechen dem Bildungszweck und werden nicht akzeptiert.