
Pruebas de penetración en servidores SSH mediante ataques de fuerza bruta o diccionario. Escrito en C.
Esta herramienta es solo para fines de pruebas éticas. cbrutekrag y sus propietarios no se hacen responsables por el uso indebido por parte de los usuarios. Los usuarios deben actuar según lo permitido por las leyes locales.
$ cbrutekrag -h
_ _ _
| | | | | |
___ | |__ _ __ _ _| |_ ___| | ___ __ __ _ __ _
/ __|| '_ \| '__| | | | __/ _ \ |/ / '__/ _` |/ _` |
| (__ | |_) | | | |_| | || __/ <| | | (_| | (_| |
\___||_.__/|_| \__,_|\__\___|_|\_\_| \__,_|\__, |
OpenSSH Brute force tool 0.6.0 __/ |
(c) Copyright 2014-2024 Jorge Matricali |___/
https://github.com/matricali/cbrutekrag
uso: ./cbrutekrag [-h] [-v] [-aA] [-D] [-P] [-T TARGETS.lst] [-C credentials.lst]
[-t THREADS] [-f OUTPUT FORMAT] [-o OUTPUT.txt] [-F SCAN OUTPUT FORMAT] [-O SCAN_OUTPUT.txt] [TARGETS...]
-h, --help Esta ayuda
-v, --verbose Modo verboso
-V, --verbose-sshlib Modo verboso (sshlib)
-s, --scan Modo de escaneo
-D, --dry-run Simulación
-P, --progress Barra de progreso
-T, --targets <archivo> Archivo de objetivos
-C, --credentials <archivo> Archivo de usuario y contraseña
-t, --threads <hilos> Máximo de hilos
-o, --output <archivo> Archivo de salida de registro
-F, --format <patrón> Formato de salida de registro
Marcadores disponibles:
%DATETIME%, %HOSTNAME%
%PORT%, %USERNAME%, %PASSWORD%
-O, --scan-output <archivo> Archivo de salida de registro para el escáner
-F, --scan-format <patrón> Formato de salida de registro para el escáner
Marcadores disponibles:
%DATETIME%, %HOSTNAME%
%PORT%, %BANNER%.
Por defecto:
"%HOSTNAME%:%PORT%\t%BANNER%\n"
-a, --allow-non-openssh Acepta servidores que no son OpenSSH
-A, --allow-honeypots Permite servidores detectados como honeypots
--timeout <segundos> Establece el tiempo de espera de conexión (Por defecto: 3)
--check-http <host> Intenta abrir un túnel TCP tras un inicio de sesión exitoso
cbrutekrag -T targets.txt -C combinations.txt -o result.log
cbrutekrag -s -t 8 -C combinations.txt -o result.log 192.168.1.0/24
root root
root password
root $BLANKPASS
$TARGET root
root $TARGET
| Marcador | Propósito | Como contraseña | Como nombre de usuario |
|---|---|---|---|
| $BLANKPASS | Contraseña en blanco | ✔️ | - |
| $TARGET | Usar el nombre de host o IP como contraseña | ✔️ | ✔️ |
El formato de salida se puede personalizar fácilmente usando la opción de línea de comandos -f
Ejemplo: ./cbrutekrag -f "%HOSTNAME%:%PORT%|%USERNAME%|%PASSWORD%\n", que
produce una salida como:
192.168.0.100:22|root|toor
192.168.0.105:22|ubnt|ubnt
%DATETIME%\t%HOSTNAME%:%PORT%\t%USERNAME%\t%PASSWORD%\n
2024/04/01 13:05:13 192.168.0.100:22 root admin
| Marcador | Descripción | Ejemplo |
|---|---|---|
| %DATETIME% | Reemplazado por fecha Y/m/d HH:ii:ss | 2024/04/01 12:46:27 |
| %HOSTNAME% | Reemplazado por nombre de host o IPv4 | 192.168.0.100 |
| %PORT% | Reemplazado por puerto de conexión | 22 |
| %USERNAME% | Reemplazado por nombre de usuario utilizado | root |
| %PASSWORD% | Reemplazado por contraseña utilizada | admin |
| \n | Reemplazado por salto de línea | |
| \t | Reemplazado por TAB |
El formato de salida se puede personalizar fácilmente usando la opción de línea de comandos -F
Ejemplo: ./cbrutekrag -F "%HOSTNAME%\t%PORT%\t%BANNER%\n", que
produce una salida como:
192.168.0.100 22 SSH-2.0-OpenSSH_6.0p1 Debian-4+deb7u2
192.168.0.105 22 SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2
%HOSTNAME%:%PORT%\t%BANNER%\n
192.168.0.100:22 SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2
| Marcador | Descripción | Ejemplo |
|---|---|---|
| %DATETIME% | Reemplazado por fecha Y/m/d HH:ii:ss | 2024/04/01 12:46:27 |
| %HOSTNAME% | Reemplazado por nombre de host o IPv4 | 192.168.0.100 |
| %PORT% | Reemplazado por puerto de conexión | 22 |
| %BANNER% | Reemplazado por el banner del servidor | SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2 |
| \n | Reemplazado por salto de línea | |
| \t | Reemplazado por TAB |
cbrutekrag utiliza libssh - La librería SSH (http://www.libssh.org/)
Requisitos:
makegcclibssh-devgit clone --depth=1 https://github.com/matricali/cbrutekrag.git
cd cbrutekrag
make
make install
Requisitos:
cmakegccmakelibssl-devlibz-devgit clone --depth=1 https://github.com/matricali/cbrutekrag.git
cd cbrutekrag
bash static-build.sh
make install