
Pruebas de penetración en servidores SSH mediante ataques de fuerza bruta o diccionario. Escrito en C.
Pruebas de penetración en servidores SSH mediante ataques de diccionario. Escrito en C.
brute krag significa "fuerza bruta" en afrikáans
Esta herramienta es solo para fines de pruebas éticas. cbrutekrag y sus propietarios no se hacen responsables por el uso indebido por parte de los usuarios. Los usuarios deben actuar según lo permitido por las leyes locales.
$ cbrutekrag -h
_ _ _
| | | | | |
___ | |__ _ __ _ _| |_ ___| | ___ __ __ _ __ _
/ __|| '_ \| '__| | | | __/ _ \ |/ / '__/ _` |/ _` |
| (__ | |_) | | | |_| | || __/ <| | | (_| | (_| |
\___||_.__/|_| \__,_|\__\___|_|\_\_| \__,_|\__, |
OpenSSH Brute force tool 0.6.0 __/ |
(c) Copyright 2014-2024 Jorge Matricali |___/
https://github.com/matricali/cbrutekrag
uso: ./cbrutekrag [-h] [-v] [-aA] [-D] [-P] [-T TARGETS.lst] [-C credentials.lst]
[-t THREADS] [-f OUTPUT FORMAT] [-o OUTPUT.txt] [-F SCAN OUTPUT FORMAT] [-O SCAN_OUTPUT.txt] [TARGETS...]
-h, --help Esta ayuda
-v, --verbose Modo verboso
-V, --verbose-sshlib Modo verboso (sshlib)
-s, --scan Modo de escaneo
-D, --dry-run Simulación
-P, --progress Barra de progreso
-T, --targets <archivo> Archivo de objetivos
-C, --credentials <archivo> Archivo de usuario y contraseña
-t, --threads <hilos> Máximo de hilos
-o, --output <archivo> Archivo de salida de registro
-F, --format <patrón> Formato de salida de registro
Marcadores disponibles:
%DATETIME%, %HOSTNAME%
%PORT%, %USERNAME%, %PASSWORD%
-O, --scan-output <archivo> Archivo de salida de registro para el escáner
-F, --scan-format <patrón> Formato de salida de registro para el escáner
Marcadores disponibles:
%DATETIME%, %HOSTNAME%
%PORT%, %BANNER%.
Por defecto:
"%HOSTNAME%:%PORT%\t%BANNER%\n"
-a, --allow-non-openssh Acepta servidores que no son OpenSSH
-A, --allow-honeypots Permite servidores detectados como honeypots
--timeout <segundos> Establece el tiempo de espera de conexión (Por defecto: 3)
--check-http <host> Intenta abrir un túnel TCP tras un inicio de sesión exitoso
cbrutekrag -T targets.txt -C combinations.txt -o result.log
cbrutekrag -s -t 8 -C combinations.txt -o result.log 192.168.1.0/24
root root
root password
root $BLANKPASS
$TARGET root
root $TARGET
| Marcador | Propósito | Como contraseña | Como nombre de usuario |
|---|---|---|---|
| $BLANKPASS | Contraseña en blanco | ✔️ | - |
| $TARGET | Usar el nombre de host o IP como contraseña | ✔️ | ✔️ |
El formato de salida se puede personalizar fácilmente usando la opción de línea de comandos -f
Ejemplo: ./cbrutekrag -f "%HOSTNAME%:%PORT%|%USERNAME%|%PASSWORD%\n", que
produce una salida como:
192.168.0.100:22|root|toor
192.168.0.105:22|ubnt|ubnt
%DATETIME%\t%HOSTNAME%:%PORT%\t%USERNAME%\t%PASSWORD%\n
2024/04/01 13:05:13 192.168.0.100:22 root admin
El formato de salida se puede personalizar fácilmente usando la opción de línea de comandos -F
Ejemplo: ./cbrutekrag -F "%HOSTNAME%\t%PORT%\t%BANNER%\n", que
produce una salida como:
192.168.0.100 22 SSH-2.0-OpenSSH_6.0p1 Debian-4+deb7u2
192.168.0.105 22 SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2
%HOSTNAME%:%PORT%\t%BANNER%\n
192.168.0.100:22 SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2
cbrutekrag utiliza libssh - La librería SSH (http://www.libssh.org/)
Requisitos:
makegcclibssh-devgit clone --depth=1 https://github.com/matricali/cbrutekrag.git
cd cbrutekrag
make
make install
Requisitos:
cmakegccmakelibssl-devlibz-devgit clone --depth=1 https://github.com/matricali/cbrutekrag.git
cd cbrutekrag
bash static-build.sh
make install
| Marcador | Descripción | Ejemplo |
|---|
| %DATETIME% | Reemplazado por fecha Y/m/d HH:ii:ss | 2024/04/01 12:46:27 |
| %HOSTNAME% | Reemplazado por nombre de host o IPv4 | 192.168.0.100 |
| %PORT% | Reemplazado por puerto de conexión | 22 |
| %USERNAME% | Reemplazado por nombre de usuario utilizado | root |
| %PASSWORD% | Reemplazado por contraseña utilizada | admin |
| \n | Reemplazado por salto de línea | |
| \t | Reemplazado por TAB |
| Marcador | Descripción | Ejemplo |
|---|
| %DATETIME% | Reemplazado por fecha Y/m/d HH:ii:ss | 2024/04/01 12:46:27 |
| %HOSTNAME% | Reemplazado por nombre de host o IPv4 | 192.168.0.100 |
| %PORT% | Reemplazado por puerto de conexión | 22 |
| %BANNER% | Reemplazado por el banner del servidor | SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2 |
| \n | Reemplazado por salto de línea | |
| \t | Reemplazado por TAB |