
Herramienta automatizada de ataque por fuerza bruta.
t14m4t es una herramienta automatizada de ataque de fuerza bruta, envoltorio de THC-Hydra y Nmap Security Scanner.
t14m4t escanea un objetivo definido por el usuario (o un documento que contenga objetivos) en busca de puertos abiertos de servicios compatibles con t14m4t, y luego inicia un ataque de fuerza bruta contra los servicios que se ejecutan en los puertos descubiertos, utilizando listas de las credenciales débiles más comúnmente utilizadas.
La instalación consiste en clonar el repositorio, ejecutar un script que instalará las dependencias (solo Debian y Arch) o instalarlas manualmente, y hacer que t14m4t sea ejecutable. THC-Hydra y Nmap Security Scanner son necesarios para ejecutar t14m4t.
# git clone https://github.com/MS-WEB-BN/t14m4t/
# cd t14m4t
# sudo bash install.sh
# sudo chmod +x t14m4t
t14m4t también puede instalarse desde Demon App Store en Demon Linux.
El único parámetro que t14m4t requiere es la identificación del objetivo. El parámetro de objetivo también puede ser un archivo, donde cada objetivo está separado por un retorno de carro. El número de hilos es un parámetro opcional, que va de 1 a 64. Si no se define, t14m4t ejecuta el ataque con 16 hilos (por defecto).
# ./t14m4t <target> <number of threads>
Ejemplo:
# ./t14m4t 192.168.0.1 32
# ./t14m4t /targets/targetlist.txt 32
FTP | SSH | Telnet | SMTP | HTTP | POP3 | SMB | SNMP | LDAP | HTTPS | rexec | rlogin | rsh | IMAP | mssql | mysql | postgres | oracle | RDP | VNC | IRC
El software es libre de usar, modificar y distribuir, siempre que se dé crédito al creador (n1x_ [MS-WEB]).
Cualquier acción y/o actividad realizada mediante el uso de t14m4t es de su entera responsabilidad. El mal uso de t14m4t puede dar lugar a cargos penales contra las personas en cuestión. El autor no se hará responsable en caso de que se presenten cargos penales contra cualquier individuo que haga un mal uso de t14m4t para infringir la ley.
Cada uno de los scripts/herramientas/programas alojados aquí se realizan como parte de los cursos de ciberseguridad de MS-WEB, dirigidos a principiantes, por lo tanto son puramente educativos y/o demostrativos, y se pretende que sigan siéndolo, incluso si se alcanza una audiencia más amplia y un uso en el mundo real. Todas las pausas presentes en el código están ahí para que el usuario pueda leer la salida, de modo que se entienda la acción que se está ejecutando.
Cualquier pull request que elimine dichas pausas, o partes de la salida, va en contra del propósito educativo y no será aceptada.