
Ataque masivo de fuerza bruta a la autenticación de servicios comunes con credenciales comunes.
Fuerza bruta masiva de protocolos de red
POC simple para forzar rápidamente servicios comunes en una gran escala de red.
Comprobará credenciales por defecto en ftp, ssh, mysql, mssql...etc.
Esto fue creado únicamente con fines de pruebas de penetración autorizadas.
masscan (más rápido que nmap) para encontrar hosts activos con puertos comunes de un segmento de red.masscan.hydra para realizar automáticamente fuerza bruta en servicios de red compatibles en los dispositivos.Kali Linux o cualquier distribución de Linux preferidaPython 3.10+# Instalar herramientas necesarias para el script
apt update && apt install seclists masscan hydra
# Clonar el repositorio
git clone https://github.com/opabravo/mass-bruter
cd mass-bruter
Por ejemplo, apuntar a un segmento de red:
Rango de IP privada :
10.0.0.0/8,192.168.0.0/16,172.16.0.0/12
Escanear dispositivos y puertos desde 172.16.0.0/12, luego guardar la salida en ./result/masscan/masscan_<any_name>.<any_ext>
masscan -p 3306,1433,21,22,23,445,3389,5900,6379,27017,5432,5984,11211,9200,1521 172.16.0.0/12 | tee ./result/masscan/masscan_test.txt
PD: Para reanudar un escaneo anterior:
masscan --resume paused.conf | tee -a ./result/masscan/masscan_test.txt
Cargar el resultado de masscan y luego iniciar el brute force:
python3 mass_bruteforce.py -q -f ~/masscan_script.txt

Obtener credenciales encontradas:
python3 mass_bruteforce.py -s

┌──(root㉿root)-[~/mass-bruter]
└─# python3 mass_bruteforce.py
Usage: [OPTIONS]
Mass Bruteforce Script
Options:
-q, --quick Quick mode (Only brute telnet, ssh, ftp , mysql,
mssql, postgres, oracle)
-a, --all Brute all services(Very Slow)
-s, --show Show result with successful login
-f, --file-path PATH The directory or file that contains masscan result
[default: ./result/masscan/]
--help Show this message and exit.
dpl4hydra¡Todas las contribuciones son bienvenidas!