
hydra
H Y D R A
(c) 2001-2023 by van Hauser / THC
<[email protected]> https://github.com/vanhauser-thc/thc-hydra
Muchos módulos fueron escritos por David (dot) Maciejak @ gmail (dot) com
BFG code by Jan Dlabal <[email protected]>
Licenciado bajo AGPLv3 (ver archivo LICENSE)
Por favor, no lo utilices en organizaciones militares o de servicios secretos,
ni para fines ilegales.
(Este es el deseo del autor y no vinculante. Muchas personas trabajando
en estas organizaciones no se preocupan por las leyes y la ética de todos modos.
No eres uno de los "buenos" si ignoras esto.)
NOTA: No, esto no pretende ser un documento markdown. ¡a la antigua!
Hydra en el estado más actual de GitHub se puede descargar directamente a través de Docker:``` docker pull vanhauser/hydra
INTRODUCCIÓN
------------
Uno de los mayores agujeros de seguridad son las contraseñas, como muestra cada estudio de seguridad de contraseñas.
Esta herramienta es un código de prueba de concepto para dar a los investigadores y consultores de seguridad la posibilidad de mostrar lo fácil que sería obtener acceso no autorizado de forma remota a un sistema.
¡ESTA HERRAMIENTA ES SOLO PARA FINES LEGALES!
Ya existen varias herramientas de ataque de inicio de sesión; sin embargo, ninguna de ellas admite más de un protocolo para atacar o soporta conexiones paralelizadas.
Se probó que compila correctamente en Linux, Windows/Cygwin, Solaris, FreeBSD/OpenBSD, QNX (Blackberry 10) y MacOS.
Actualmente, esta herramienta admite los siguientes protocolos:
Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP,
HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-POST, HTTP-PROXY,
HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTPS-POST,
HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MEMCACHED, MONGODB, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener,
Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, Radmin, RDP, Rexec, Rlogin,
Rsh, RTSP, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5,
SSH (v1 y v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth,
VNC y XMPP.
Sin embargo, el motor de módulos para nuevos servicios es muy fácil, por lo que no pasará mucho tiempo hasta que se admitan aún más servicios.
¡Tu ayuda para escribir, mejorar o corregir módulos es muy apreciada!! :-)
DÓNDE CONSEGUIRLO
------------
Siempre puedes encontrar la versión más reciente/de producción de Hydra en su página del proyecto en https://github.com/vanhauser-thc/thc-hydra/releases
Si estás interesado en el estado actual de desarrollo, el repositorio público de desarrollo está en GitHub:
svn co https://github.com/vanhauser-thc/thc-hydra
o
git clone https://github.com/vanhauser-thc/thc-hydra
Usa la versión de desarrollo bajo tu propio riesgo. Contiene nuevas características y nuevos errores. ¡Puede que las cosas no funcionen!
Alternativamente (y más fácil), puedes descargarlo como un contenedor Docker:```
docker pull vanhauser/hydra
Para configurar, compilar e instalar Hydra, solo escribe:``` ./configure make make install
Si deseas el módulo SSH, debes configurar libssh (¡no libssh2!) en tu
sistema, obténlo de https://www.libssh.org, para compatibilidad con SSH v1 también necesitas
agregar la opción "-DWITH_SSH1=On" en la línea de comandos de cmake.
IMPORTANTE: Si compilas en macOS, debes hacer esto - no instales libssh a través de Homebrew.
Si usas Ubuntu/Debian, esto instalará las bibliotecas complementarias necesarias
para algunos módulos opcionales (ten en cuenta que algunos podrían no estar disponibles en tu distribución):```
apt-get install libssl-dev libssh-dev libidn11-dev libpcre3-dev \
libgtk-3-dev libmysqlclient-dev libpq-dev libsvn-dev \
firebird-dev libmemcached-dev libgpg-error-dev \
libgcrypt11-dev libgcrypt20-dev freetds-dev
Esto habilita todos los módulos y características opcionales excepto Oracle, SAP R/3, NCP y el protocolo de archivos de Apple, los cuales deberá descargar e instalar desde los sitios web de los proveedores.
Para todas las demás distribuciones de Linux y sistemas basados en BSD, use el instalador de software del sistema y busque bibliotecas con nombres similares, como en el comando anterior. En todos los demás casos, debe descargar todas las bibliotecas fuente y compilarlas manualmente.
Si solo escribe hydra, verá un breve resumen de las opciones importantes
disponibles.
Escriba ./hydra -h para ver todas las opciones de línea de comandos disponibles.
Tenga en cuenta que NO se incluye ningún archivo de login/contraseña. Genérelos usted mismo. Sin embargo, hay una lista de contraseñas predeterminada; use "dpl4hydra.sh" para generar una lista.
Para usuarios de Linux, hay disponible una interfaz gráfica GTK; pruebe ./xhydra
Para el uso desde la línea de comandos, la sintaxis es la siguiente: Para atacar un objetivo o una red, puede usar el nuevo estilo "://": hydra [algunas opciones de línea de comandos] PROTOCOLO://OBJETIVO:PUERTO/OPCIONES_DEL_MÓDULO El modo antiguo también se puede usar para estos, y además, si desea especificar sus objetivos desde un archivo de texto; debe usar este:``` hydra [some command line options] [-s PORT] TARGET PROTOCOL [MODULE-OPTIONS]
A través de las opciones de línea de comandos, puedes especificar qué inicios de sesión probar, qué contraseñas,
si se debe usar SSL, cuántas tareas paralelas se deben usar para el ataque, etc.
PROTOCOLO es el protocolo que quieres usar para el ataque, por ejemplo, ftp, SMTP,
http-get o muchos otros están disponibles.
OBJETIVO es el objetivo al que quieres atacar.
OPCIONES-DEL-MÓDULO son valores opcionales que son especiales para cada módulo de PROTOCOLO.
PRIMERO - selecciona tu objetivo
Tienes tres opciones sobre cómo especificar el objetivo que quieres atacar:
1. Un solo objetivo en la línea de comandos: solo coloca la IP o la dirección DNS.
2. Un rango de red en la línea de comandos: especificación CIDR como "192.168.0.0/24".
3. Una lista de hosts en un archivo de texto: una línea por entrada (ver más abajo).
SEGUNDO - selecciona tu protocolo
Trata de evitar telnet, ya que no es fiable para detectar un intento de inicio de sesión correcto o incorrecto.
Usa un escáner de puertos para ver qué protocolos están habilitados en el objetivo.
TERCERO - verifica si el módulo tiene parámetros opcionales
hydra -U PROTOCOLO
p.ej. hydra -U smtp
CUARTO - el puerto de destino
Esto es opcional; si no se proporciona un puerto, se usa el puerto común predeterminado para el
PROTOCOLO.
Si especificas usar SSL (opción "-S"), se usa el puerto común SSL por defecto.
Si usas la notación "://", debes usar corchetes "[" "]" si quieres proporcionar
direcciones IPv6 o notaciones CIDR ("192.168.0.0/24") para atacar:
hydra [algunas opciones de línea de comandos] ftp://[192.168.0.0/24]/
hydra [algunas opciones de línea de comandos] -6 smtps://[2001:db8::1]/NTLM
Ten en cuenta que todo lo que hace Hydra es solo IPv4.
Si quieres atacar direcciones IPv6, debes agregar la opción de línea de comandos "-6".
¡Todos los ataques son solo IPv6 entonces!
Si quieres proporcionar tus objetivos a través de un archivo de texto, no puedes usar la notación ://
, sino que debes usar el estilo antiguo y simplemente proporcionar el protocolo (y las opciones del módulo):
hydra [algunas opciones de línea de comandos] -M objetivos.txt ftp
También puedes proporcionar el puerto para cada entrada de objetivo agregando ":<puerto>" después de una
entrada de objetivo en el archivo, por ejemplo:```
foo.bar.com
target.com:21
unusual.port.com:2121
default.used.here.com
127.0.0.1
127.0.0.1:2121
Tenga en cuenta que si desea adjuntar objetivos IPv6, debe proporcionar la opción -6 y debe poner las direcciones IPv6 entre corchetes en el archivo (!) de la siguiente manera:``` foo.bar.com target.com:21 [fe80::1%eth0] [2001::1] [2002::2]:https://raw.githubusercontent.com/vanhauser-thc/thc-hydra/master/8080 [2a01:24a:133:0:00:123:ff:1a]
INICIOS DE SESIÓN Y CONTRASEÑAS
--------------------
Tienes muchas opciones sobre cómo atacar con inicios de sesión y contraseñas.
Con -l para inicio de sesión y -p para contraseña, le dices a Hydra que esta es la única
opción de inicio de sesión y/o contraseña a probar.
Con -L para inicios de sesión y -P para contraseñas, proporcionas archivos de texto con entradas.
p. ej.:```
hydra -l admin -p password ftp://localhost/
hydra -L default_logins.txt -p test ftp://localhost/
hydra -l admin -P common_passwords.txt ftp://localhost/
hydra -L logins.txt -P passwords.txt ftp://localhost/
Adicionalmente, puedes probar contraseñas basadas en el inicio de sesión mediante la opción "-e". La opción "-e" tiene tres parámetros:``` s - try the login as password n - try an empty password r - reverse the login and try it as a password
Si quieres, por ejemplo, probar "iniciar sesión como contraseña" y "contraseña vacía", especifica "-e sn" en la línea de comandos.
Pero hay dos modos más para probar contraseñas además de -p/-P:
Puedes usar un archivo de texto donde un par de inicio de sesión y contraseña están separados por dos puntos, por ejemplo:```
admin:password
test:test
foo:bar
Esta es una lista de estilo de cuentas predeterminadas común que también es generada por el generador de archivos de cuentas predeterminadas dpl4hydra.sh suministrado con Hydra. Usted utiliza dicho archivo de texto con la opción -C - tenga en cuenta que en este modo no puede usar las opciones -l/-L/-p/-P (-e nsr sin embargo sí puede). Ejemplo:``` hydra -C default_accounts.txt ftp://localhost/
Y finalmente, hay un modo de fuerza bruta con la opción -x (que no se puede usar con -p/-P/-C):```
-x minimum_length:maximum_length:charset
La definición del charset es a para letras minúsculas, A para letras mayúsculas,
1 para números y para cualquier otra cosa, lo que proporciones es su representación real.
Ejemplos:```
-x 1:3:a generate passwords from length 1 to 3 with all lowercase letters
-x 2:5:/ generate passwords from length 2 to 5 containing only slashes
-x 5:8:A1 generate passwords from length 5 to 8 with uppercase and numbers
-x '3:3:aA1&~#\ "'<{([-|_^@)]=}>$%*?./§,;:!`' -v generates length 3 passwords with all 95 characters, and verbose.
Ejemplo:```
hydra -l ftp -x 3:3:a ftp://localhost/
A través del tercer parámetro de línea de comandos (TARGET SERVICE OPTIONAL) o la opción -m, puedes pasar una opción a un módulo. ¡Muchos módulos usan esto; algunos lo requieren!
Para ver la opción especial de un módulo, escribe:
hydra -U
p.ej.
./hydra -U http-post-form
Las opciones especiales se pueden pasar mediante el parámetro -m, como la tercera opción de línea de comandos o en el formato service://target/option.
Ejemplos (todos son equivalentes):``` ./hydra -l test -p test -m PLAIN 127.0.0.1 imap ./hydra -l test -p test 127.0.0.1 imap PLAIN ./hydra -l test -p test imap://127.0.0.1/PLAIN
RESTAURAR UNA SESIÓN ABORTADA/INESTABLE
------------------------------------
Cuando Hydra se interrumpe con Control-C, se mata o se bloquea, deja un archivo
"hydra.restore" que contiene toda la información necesaria para
restaurar la sesión. Este archivo de sesión se escribe cada 5 minutos.
NOTA: el archivo hydra.restore NO se puede copiar a una plataforma diferente (p.ej.
de little endian a big endian, o de Solaris a AIX)
CÓMO ESCANEAR/DESCIFRAR A TRAVÉS DE UN PROXY
------------------------------
La variable de entorno HYDRA_PROXY_HTTP define el proxy web (esto funciona
solo para los servicios HTTP!).
La siguiente sintaxis es válida:```
HYDRA_PROXY_HTTP="http://123.45.67.89:8080/"
HYDRA_PROXY_HTTP="http://login:[email protected]:8080/"
HYDRA_PROXY_HTTP="proxylist.txt"
El último ejemplo es un archivo de texto que contiene hasta 64 proxies (en la misma definición de formato que los otros ejemplos).
Para todos los demás servicios, usa la variable HYDRA_PROXY para escanear/descifrar. Utiliza la misma sintaxis. p.ej.:``` HYDRA_PROXY=[connect|socks4|socks5]://[login:password@]proxy_addr:proxy_port
por ejemplo:```
HYDRA_PROXY=connect://proxy.anonymizer.com:8000
HYDRA_PROXY=socks4://auth:[email protected]:1080
HYDRA_PROXY=socksproxylist.txt
Los resultados se envían a stdio junto con la otra información. Mediante la opción de línea de comandos -o, los resultados también se pueden escribir en un archivo. Usando -b, se puede especificar el formato de la salida. Actualmente, se admiten estos:
text - formato de texto planojsonv1 - datos JSON usando la versión 1.x del esquema (definido a continuación).json - datos JSON usando la última versión del esquema; actualmente, solo
existe la versión 1.Si se usa la salida JSON, el archivo de resultados puede no ser JSON válido si hay errores graves al iniciar Hydra.
Aquí hay un ejemplo de la salida JSON. Notas sobre algunos de los campos:
errormessages - un arreglo de cero o más cadenas que normalmente se imprimen
en stderr al final de la ejecución de Hydra. El texto es de formato muy libre.success - indicación de si Hydra se ejecutó correctamente sin errores (NO si
se detectaron contraseñas). Este parámetro es el valor JSON true
o false dependiendo de la finalización.quantityfound - Cuántas combinaciones de nombre de usuario+contraseña se descubrieron.jsonoutputversion - Versión del esquema, 1.00, 1.01, 1.11, 2.00,
2.03, etc. Hydra hará que el segundo componente de la versión siempre tenga dos
dígitos para facilitar el procesamiento posterior (a diferencia de v1.1 vs
v1.10). Las versiones de nivel menor son aditivas, por lo que 1.02 contendrá más
campos que la versión 1.00 y será compatible con versiones anteriores. La versión 2.x
romperá algo de la salida de la versión 1.x.Ejemplo de la versión 1.00:``` { "errormessages": [ "[ERROR] Error Message of Something", "[ERROR] Another Message", "These are very free form" ], "generator": { "built": "2021-03-01 14:44:22", "commandline": "hydra -b jsonv1 -o results.json ... ...", "jsonoutputversion": "1.00", "server": "127.0.0.1", "service": "http-post-form", "software": "Hydra", "version": "v8.5" }, "quantityfound": 2, "results": [ { "host": "127.0.0.1", "login": "[email protected]", "password": "bill", "port": 9999, "service": "http-post-form" }, { "host": "127.0.0.1", "login": "[email protected]", "password": "joe", "port": 9999, "service": "http-post-form" } ], "success": false }
SPEED
-----
Mediante la función de paralelización, esta herramienta de craqueo de contraseñas puede ser muy rápida; sin embargo, depende del protocolo. Los más rápidos son generalmente POP3 y FTP.
¡Experimente con la opción de tarea (-t) para acelerar las cosas! Cuanto más alto, más rápido ;-) (pero demasiado alto, y deshabilita el servicio)
STATISTICS
----------
Ejecutado contra un SuSE Linux 7.2 en localhost con un "-C FILE" que contiene 295 entradas (294 intentos de inicio de sesión inválidos, 1 válido). Cada prueba se ejecutó tres veces (solo para "1 tarea" una vez), y se anotó el promedio.```
P A R A L L E L T A S K S
SERVICE 1 4 8 16 32 50 64 100 128
------- --------------------------------------------------------------------
telnet 23:20 5:58 2:58 1:34 1:05 0:33 0:45* 0:25* 0:55*
ftp 45:54 11:51 5:54 3:06 1:25 0:58 0:46 0:29 0:32
pop3 92:10 27:16 13:56 6:42 2:55 1:57 1:24 1:14 0:50
imap 31:05 7:41 3:51 1:58 1:01 0:39 0:32 0:25 0:21
(*) Nota: los tiempos de telnet pueden ser MUY diferentes para 64 a 128 tareas. Por ejemplo, con 128 tareas, ejecutadas cuatro veces, resultaron en tiempos entre 28 y 97 segundos! Se desconoce la razón de esto...
suposiciones por tarea (redondeadas hacia arriba):
295 74 38 19 10 6 5 3 3
suposiciones posibles por conexión (depende del software y configuración del servidor):
telnet 4 ftp 6 pop3 1 imap 3
Hydra: Envíame un correo a mí o a David si encuentras errores o si has escrito un nuevo módulo. [email protected] (y pon 'antispam' en el asunto)
Deberías usar PGP para cifrar los correos electrónicos a [email protected] :``` -----BEGIN PGP PUBLIC KEY BLOCK----- Version: GnuPG v3.3.3 ([email protected])
mQINBFIp+7QBEADQcJctjohuYjBxq7MELAlFDvXRTeIqqh8kqHPOR018xKL09pZT KiBWFBkU48xlR3EtV5fC1yEt8gDEULe5o0qtK1aFlYBtAWkflVNjDrs+Y2BpjITQ FnAPHw0SOOT/jfcvmhNOZMzMU8lIubAVC4cVWoSWJbLTv6e0DRIPiYgXNT5Quh6c vqhnI1C39pEo/W/nh3hSa16oTc5dtTLbi5kEbdzml78TnT0OASmWLI+xtYKnP+5k Xv4xrXRMVk4L1Bv9WpCY/Jb6J8K8SJYdXPtbaIi4VjgVr5gvg9QC/d/QP2etmw3p lJ1Ldv63x6nXsxnPq6MSOOw8+QqKc1dAgIA43k6SU4wLq9TB3x0uTKnnB8pA3ACI zPeRN9LFkr7v1KUMeKKEdu8jUut5iKUJVu63lVYxuM5ODb6Owt3+UXgsSaQLu9nI DZqnp/M6YTCJTJ+cJANN+uQzESI4Z2m9ITg/U/cuccN/LIDg8/eDXW3VsCqJz8Bf lBSwMItMhs/Qwzqc1QCKfY3xcNGc4aFlJz4Bq3zSdw3mUjHYJYv1UkKntCtvvTCN DiomxyBEKB9J7KNsOLI/CSst3MQWSG794r9ZjcfA0EWZ9u6929F2pGDZ3LiS7Jx5 n+gdBDMe0PuuonLIGXzyIuMrkfoBeW/WdnOxh+27eemcdpCb68XtQCw6UQARAQAB tB52YW4gSGF1c2VyICgyMDEzKSA8dmhAdGhjLm9yZz6JAjkEEwECACMCGwMCHgEC F4AFAlIp/QcGCwkIAwcCBhUKCQgLAgUWAwIBAAAKCRDI8AEqhCFiv2R9D/9qTCJJ xCH4BUbWIUhw1zRkn9iCVSwZMmfaAhz5PdVTjeTelimMh5qwK2MNAjpR7vCCd3BH Z2VLB2Eoz9MOgSCxcMOnCDJjtCdCOeaxiASJt8qLeRMwdMOtznM8MnKCIO8X4oo4 qH8eNj83KgpI50ERBCj/EMsgg07vSyZ9i1UXjFofFnbHRWSW9yZO16qD4F6r4SGz dsfXARcO3QRI5lbjdGqm+g+HOPj1EFLAOxJAQOygz7ZN5fj+vPp+G/drONxNyVKp QFtENpvqPdU9CqYh8ssazXTWeBi/TIs0q0EXkzqo7CQjfNb6tlRsg18FxnJDK/ga V/1umTg41bQuVP9gGmycsiNI8Atr5DWqaF+O4uDmQxcxS0kX2YXQ4CSQJFi0pml5 slAGL8HaAUbV7UnQEqpayPyyTEx1i0wK5ZCHYjLBfJRZCbmHX7SbviSAzKdo5JIl Atuk+atgW3vC3hDTrBu5qlsFCZvbxS21PJ+9zmK7ySjAEFH/NKFmx4B8kb7rPAOM 0qCTv0pD/e4ogJCxVrqQ2XcCSJWxJL31FNAMnBZpVzidudNURG2v61h3ckkSB/fP JnkRy/yxYWrdFBYkURImxD8iFD1atj1n3EI5HBL7p/9mHxf1DVJWz7rYQk+3czvs IhBz7xGBz4nhpCi87VDEYttghYlJanbiRfNh3okCOAQTAQIAIgUCUin7tAIbAwYL CQgHAwIGFQgCCQoLBBYCAwECHgECF4AACgkQyPABKoQhYr8OIA//cvkhoKay88yS AjMQypach8C5CvP7eFCT11pkCt1DMAO/8Dt6Y/Ts10dPjohGdIX4PkoLTkQDwBDJ HoLO75oqj0CYLlqDI4oHgf2uzd0Zv8f/11CQQCtut5oEK72mGNzv3GgVqg60z2KR 2vpxvGQmDwpDOPP620tf/LuRQgBpks7uazcbkAE2Br09YrUQSCBNHy8kirHW5m5C nupMrcvuFx7mHKW1z3FuhM8ijG7oRmcBWfVoneQgIT3l2WBniXg1mKFhuUSV8Erc XIcc11qsKshyqh0GWb2JfeXbAcTW8/4IwrCP+VfAyLO9F9khP6SnCmcNF9EVJyR6 Aw+JMNRin7PgvsqbFhpkq9N+gVBAufz3DZoMTEbsMTtW4lYG6HMWhza2+8G9XyaL ARAWhkNVsmQQ5T6qGkI19thB6E/T6ZorTxqeopNVA7VNK3RVlKpkmUu07w5bTD6V l3Ti6XfcSQqzt6YX2/WUE8ekEG3rSesuJ5fqjuTnIIOjBxr+pPxkzdoazlu2zJ9F n24fHvlU20TccEWXteXj9VFzV/zbPEQbEqmE16lV+bO8U7UHqCOdE83OMrbNKszl 7LSCbFhCDtflUsyClBt/OPnlLEHgEE1j9QkqdFFy90l4HqGwKvx7lUFDnuF8LYsb /hcP4XhqjiGcjTPYBDK254iYrpOSMZSIRgQQEQIABgUCUioGfQAKCRBDlBVOdiii tuddAJ4zMrge4qzajScIQcXYgIWMXVenCQCfYTNQPGkHVyp3dMhJ0NR21TYoYMC5 Ag0EUin7tAEQAK5/AEIBLlA/TTgjUF3im6nu/rkWTM7/gs5H4W0a04kF4UPhaJUR gCNlDfUnBFA0QD7Jja5LHYgLdoHXiFelPhGrbZel/Sw6sH2gkGCBtFMrVkm3u7tt x3AZlprqqRH68Y5xTCEjGRncCAmaDgd2apgisJqXpu0dRDroFYpJFNH3vw9N2a62 0ShNakYP4ykVG3jTDC4MSl2q3BO5dzn8GYFHU0CNz6nf3gZR+48BG+zmAT77peTS +C4Mbd6LmMmB0cuS2kYiFRwE2B69UWguLHjpXFcu9/85JJVCl2CIab7l5hpqGmgw G/yW8HFK04Yhew7ZJOXJfUYlv1EZzR5bOsZ8Z9inC6hvFmxuCYCFnvkiEI+pOxPA oeNOkMaT/W4W+au0ZVt3Hx+oD0pkJb5if0jrCaoAD4gpWOte6LZA8mAbKTxkHPBr rA9/JFis5CVNI688O6eDiJqCCJjPOQA+COJI+0V+tFa6XyHPB4LxA46RxtumUZMC v/06sDJlXMNpZbSd5Fq95YfZd4l9Vr9VrvKXfbomn+akwUymP8RDyc6Z8BzjF4Y5 02m6Ts0J0MnSYfEDqJPPZbMGB+GAgAqLs7FrZJQzOZTiOXOSIJsKMYsPIDWE8lXv s77rs0rGvgvQfWzPsJlMIx6ryrMnAsfOkzM2GChGNX9+pABpgOdYII4bABEBAAGJ Ah8EGAECAAkFAlIp+7QCGwwACgkQyPABKoQhYr+hrg/9Er0+HN78y6UWGFHu/KVK d8M6ekaqjQndQXmzQaPQwsOHOvWdC+EtBoTdR3VIjAtX96uvzCRV3sb0XPB9S9eP gRrO/t5+qTVTtjua1zzjZsMOr1SxhBgZ5+0U2aoY1vMhyIjUuwpKKNqj2uf+uj5Y ZQbCNklghf7EVDHsYQ4goB9gsNT7rnmrzSc6UUuJOYI2jjtHp5BPMBHh2WtUVfYP 8JqDfQ+eJQr5NCFB24xMW8OxMJit3MGckUbcZlUa1wKiTb0b76fOjt0y/+9u1ykd X+i27DAM6PniFG8BfqPq/E3iU20IZGYtaAFBuhhDWR3vGY4+r3OxdlFAJfBG9XDD aEDTzv1XF+tEBo69GFaxXZGdk9//7qxcgiya4LL9Kltuvs82+ZzQhC09p8d3YSQN cfaYObm4EwbINdKP7cr4anGFXvsLC9urhow/RNBLiMbRX/5qBzx2DayXtxEnDlSC Mh7wCkNDYkSIZOrPVUFOCGxu7lloRgPxEetM5x608HRa3hDHoe5KvUBmmtavB/aR zlGuZP1S6Y7S13ytiULSzTfUxJmyGYgNo+4ygh0i6Dudf9NLmV+i9aEIbLbd6bni 1B/y8hBSx3SVb4sQVRe3clBkfS1/mYjlldtYjzOwcd02x599KJlcChf8HnWFB7qT zB3yrr+vYBT0uDWmxwPjiJs= =ytEf -----END PGP PUBLIC KEY BLOCK-----