Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
thc-hydra — hydra | Kitploit
Herramientas/GitHubGitHub/vanhauser-thc/thc-hydra
Descifrado de ContraseñasAtaques de ContraseñasAnálisis de HashSeguridad de RedesPruebas de PenetraciónAutenticaciónTop en Análisis de Hash #16Top en Ataques de Contraseñas #3Top en Descifrado de Contraseñas #3
12.1k2.6k89hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubvanhauser-thc/thc-hydra

thc-hydra

hydra

Ver Repositorio

H Y D R A

                  (c) 2001-2023 by van Hauser / THC
         <[email protected]> https://github.com/vanhauser-thc/thc-hydra
   Muchos módulos fueron escritos por David (dot) Maciejak @ gmail (dot) com
             BFG code by Jan Dlabal <[email protected]>

	    Licenciado bajo AGPLv3 (ver archivo LICENSE)

       Por favor, no lo utilices en organizaciones militares o de servicios secretos,
                      ni para fines ilegales.
  (Este es el deseo del autor y no vinculante. Muchas personas trabajando
   en estas organizaciones no se preocupan por las leyes y la ética de todos modos.
        No eres uno de los "buenos" si ignoras esto.)

       NOTA: No, esto no pretende ser un documento markdown. ¡a la antigua!

Hydra en el estado más actual de GitHub se puede descargar directamente a través de Docker:``` docker pull vanhauser/hydra

INTRODUCCIÓN
------------
Uno de los mayores agujeros de seguridad son las contraseñas, como muestra cada estudio de seguridad de contraseñas.
Esta herramienta es un código de prueba de concepto para dar a los investigadores y consultores de seguridad la posibilidad de mostrar lo fácil que sería obtener acceso no autorizado de forma remota a un sistema.

¡ESTA HERRAMIENTA ES SOLO PARA FINES LEGALES!

Ya existen varias herramientas de ataque de inicio de sesión; sin embargo, ninguna de ellas admite más de un protocolo para atacar o soporta conexiones paralelizadas.

Se probó que compila correctamente en Linux, Windows/Cygwin, Solaris, FreeBSD/OpenBSD, QNX (Blackberry 10) y MacOS.

Actualmente, esta herramienta admite los siguientes protocolos:
 Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP,
 HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-POST, HTTP-PROXY,
 HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTPS-POST,
 HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MEMCACHED, MONGODB, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener,
 Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, Radmin, RDP, Rexec, Rlogin,
 Rsh, RTSP, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5,
 SSH (v1 y v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth,
 VNC y XMPP.

Sin embargo, el motor de módulos para nuevos servicios es muy fácil, por lo que no pasará mucho tiempo hasta que se admitan aún más servicios.
¡Tu ayuda para escribir, mejorar o corregir módulos es muy apreciada!! :-)



DÓNDE CONSEGUIRLO
------------
Siempre puedes encontrar la versión más reciente/de producción de Hydra en su página del proyecto en https://github.com/vanhauser-thc/thc-hydra/releases
Si estás interesado en el estado actual de desarrollo, el repositorio público de desarrollo está en GitHub:
  svn co https://github.com/vanhauser-thc/thc-hydra
 o
  git clone https://github.com/vanhauser-thc/thc-hydra
Usa la versión de desarrollo bajo tu propio riesgo. Contiene nuevas características y nuevos errores. ¡Puede que las cosas no funcionen!

Alternativamente (y más fácil), puedes descargarlo como un contenedor Docker:```
docker pull vanhauser/hydra

CÓMO COMPILAR

Para configurar, compilar e instalar Hydra, solo escribe:``` ./configure make make install

Si deseas el módulo SSH, debes configurar libssh (¡no libssh2!) en tu
sistema, obténlo de https://www.libssh.org, para compatibilidad con SSH v1 también necesitas
agregar la opción "-DWITH_SSH1=On" en la línea de comandos de cmake.
IMPORTANTE: Si compilas en macOS, debes hacer esto - no instales libssh a través de Homebrew.

Si usas Ubuntu/Debian, esto instalará las bibliotecas complementarias necesarias
para algunos módulos opcionales (ten en cuenta que algunos podrían no estar disponibles en tu distribución):```
apt-get install libssl-dev libssh-dev libidn11-dev libpcre3-dev \
                 libgtk-3-dev libmysqlclient-dev libpq-dev libsvn-dev \
                 firebird-dev libmemcached-dev libgpg-error-dev \
                 libgcrypt11-dev libgcrypt20-dev freetds-dev

Esto habilita todos los módulos y características opcionales excepto Oracle, SAP R/3, NCP y el protocolo de archivos de Apple, los cuales deberá descargar e instalar desde los sitios web de los proveedores.

Para todas las demás distribuciones de Linux y sistemas basados en BSD, use el instalador de software del sistema y busque bibliotecas con nombres similares, como en el comando anterior. En todos los demás casos, debe descargar todas las bibliotecas fuente y compilarlas manualmente.

PLATAFORMAS SOPORTADAS

  • Todas las plataformas UNIX (Linux, *BSD, Solaris, etc.)
  • MacOS (básicamente un clon de BSD)
  • Windows con Cygwin (tanto IPv4 como IPv6)
  • Sistemas móviles basados en Linux, MacOS o QNX (por ejemplo, Android, iPhone, Blackberry 10, Zaurus, iPaq)

CÓMO USAR

Si solo escribe hydra, verá un breve resumen de las opciones importantes disponibles. Escriba ./hydra -h para ver todas las opciones de línea de comandos disponibles.

Tenga en cuenta que NO se incluye ningún archivo de login/contraseña. Genérelos usted mismo. Sin embargo, hay una lista de contraseñas predeterminada; use "dpl4hydra.sh" para generar una lista.

Para usuarios de Linux, hay disponible una interfaz gráfica GTK; pruebe ./xhydra

Para el uso desde la línea de comandos, la sintaxis es la siguiente: Para atacar un objetivo o una red, puede usar el nuevo estilo "://": hydra [algunas opciones de línea de comandos] PROTOCOLO://OBJETIVO:PUERTO/OPCIONES_DEL_MÓDULO El modo antiguo también se puede usar para estos, y además, si desea especificar sus objetivos desde un archivo de texto; debe usar este:``` hydra [some command line options] [-s PORT] TARGET PROTOCOL [MODULE-OPTIONS]

A través de las opciones de línea de comandos, puedes especificar qué inicios de sesión probar, qué contraseñas,
si se debe usar SSL, cuántas tareas paralelas se deben usar para el ataque, etc.

PROTOCOLO es el protocolo que quieres usar para el ataque, por ejemplo, ftp, SMTP,
http-get o muchos otros están disponibles.
OBJETIVO es el objetivo al que quieres atacar.
OPCIONES-DEL-MÓDULO son valores opcionales que son especiales para cada módulo de PROTOCOLO.

PRIMERO - selecciona tu objetivo
 Tienes tres opciones sobre cómo especificar el objetivo que quieres atacar:
 1. Un solo objetivo en la línea de comandos: solo coloca la IP o la dirección DNS.
 2. Un rango de red en la línea de comandos: especificación CIDR como "192.168.0.0/24".
 3. Una lista de hosts en un archivo de texto: una línea por entrada (ver más abajo).

SEGUNDO - selecciona tu protocolo
 Trata de evitar telnet, ya que no es fiable para detectar un intento de inicio de sesión correcto o incorrecto.
 Usa un escáner de puertos para ver qué protocolos están habilitados en el objetivo.

TERCERO - verifica si el módulo tiene parámetros opcionales
 hydra -U PROTOCOLO
 p.ej. hydra -U smtp

CUARTO - el puerto de destino
 Esto es opcional; si no se proporciona un puerto, se usa el puerto común predeterminado para el
 PROTOCOLO.
 Si especificas usar SSL (opción "-S"), se usa el puerto común SSL por defecto.


Si usas la notación "://", debes usar corchetes "[" "]" si quieres proporcionar
direcciones IPv6 o notaciones CIDR ("192.168.0.0/24") para atacar:
  hydra [algunas opciones de línea de comandos] ftp://[192.168.0.0/24]/
  hydra [algunas opciones de línea de comandos] -6 smtps://[2001:db8::1]/NTLM

Ten en cuenta que todo lo que hace Hydra es solo IPv4.
Si quieres atacar direcciones IPv6, debes agregar la opción de línea de comandos "-6".
¡Todos los ataques son solo IPv6 entonces!
Descargar herramienta