
hydra
H Y D R A
(c) 2001-2023 by van Hauser / THC
<[email protected]> https://github.com/vanhauser-thc/thc-hydra
Muchos módulos fueron escritos por David (dot) Maciejak @ gmail (dot) com
BFG code by Jan Dlabal <[email protected]>
Licenciado bajo AGPLv3 (ver archivo LICENSE)
Por favor, no lo utilices en organizaciones militares o de servicios secretos,
ni para fines ilegales.
(Este es el deseo del autor y no vinculante. Muchas personas trabajando
en estas organizaciones no se preocupan por las leyes y la ética de todos modos.
No eres uno de los "buenos" si ignoras esto.)
NOTA: No, esto no pretende ser un documento markdown. ¡a la antigua!
Hydra en el estado más actual de GitHub se puede descargar directamente a través de Docker:``` docker pull vanhauser/hydra
INTRODUCCIÓN
------------
Uno de los mayores agujeros de seguridad son las contraseñas, como muestra cada estudio de seguridad de contraseñas.
Esta herramienta es un código de prueba de concepto para dar a los investigadores y consultores de seguridad la posibilidad de mostrar lo fácil que sería obtener acceso no autorizado de forma remota a un sistema.
¡ESTA HERRAMIENTA ES SOLO PARA FINES LEGALES!
Ya existen varias herramientas de ataque de inicio de sesión; sin embargo, ninguna de ellas admite más de un protocolo para atacar o soporta conexiones paralelizadas.
Se probó que compila correctamente en Linux, Windows/Cygwin, Solaris, FreeBSD/OpenBSD, QNX (Blackberry 10) y MacOS.
Actualmente, esta herramienta admite los siguientes protocolos:
Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP,
HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-POST, HTTP-PROXY,
HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTPS-POST,
HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MEMCACHED, MONGODB, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener,
Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, Radmin, RDP, Rexec, Rlogin,
Rsh, RTSP, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5,
SSH (v1 y v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth,
VNC y XMPP.
Sin embargo, el motor de módulos para nuevos servicios es muy fácil, por lo que no pasará mucho tiempo hasta que se admitan aún más servicios.
¡Tu ayuda para escribir, mejorar o corregir módulos es muy apreciada!! :-)
DÓNDE CONSEGUIRLO
------------
Siempre puedes encontrar la versión más reciente/de producción de Hydra en su página del proyecto en https://github.com/vanhauser-thc/thc-hydra/releases
Si estás interesado en el estado actual de desarrollo, el repositorio público de desarrollo está en GitHub:
svn co https://github.com/vanhauser-thc/thc-hydra
o
git clone https://github.com/vanhauser-thc/thc-hydra
Usa la versión de desarrollo bajo tu propio riesgo. Contiene nuevas características y nuevos errores. ¡Puede que las cosas no funcionen!
Alternativamente (y más fácil), puedes descargarlo como un contenedor Docker:```
docker pull vanhauser/hydra
Para configurar, compilar e instalar Hydra, solo escribe:``` ./configure make make install
Si deseas el módulo SSH, debes configurar libssh (¡no libssh2!) en tu
sistema, obténlo de https://www.libssh.org, para compatibilidad con SSH v1 también necesitas
agregar la opción "-DWITH_SSH1=On" en la línea de comandos de cmake.
IMPORTANTE: Si compilas en macOS, debes hacer esto - no instales libssh a través de Homebrew.
Si usas Ubuntu/Debian, esto instalará las bibliotecas complementarias necesarias
para algunos módulos opcionales (ten en cuenta que algunos podrían no estar disponibles en tu distribución):```
apt-get install libssl-dev libssh-dev libidn11-dev libpcre3-dev \
libgtk-3-dev libmysqlclient-dev libpq-dev libsvn-dev \
firebird-dev libmemcached-dev libgpg-error-dev \
libgcrypt11-dev libgcrypt20-dev freetds-dev
Esto habilita todos los módulos y características opcionales excepto Oracle, SAP R/3, NCP y el protocolo de archivos de Apple, los cuales deberá descargar e instalar desde los sitios web de los proveedores.
Para todas las demás distribuciones de Linux y sistemas basados en BSD, use el instalador de software del sistema y busque bibliotecas con nombres similares, como en el comando anterior. En todos los demás casos, debe descargar todas las bibliotecas fuente y compilarlas manualmente.
Si solo escribe hydra, verá un breve resumen de las opciones importantes
disponibles.
Escriba ./hydra -h para ver todas las opciones de línea de comandos disponibles.
Tenga en cuenta que NO se incluye ningún archivo de login/contraseña. Genérelos usted mismo. Sin embargo, hay una lista de contraseñas predeterminada; use "dpl4hydra.sh" para generar una lista.
Para usuarios de Linux, hay disponible una interfaz gráfica GTK; pruebe ./xhydra
Para el uso desde la línea de comandos, la sintaxis es la siguiente: Para atacar un objetivo o una red, puede usar el nuevo estilo "://": hydra [algunas opciones de línea de comandos] PROTOCOLO://OBJETIVO:PUERTO/OPCIONES_DEL_MÓDULO El modo antiguo también se puede usar para estos, y además, si desea especificar sus objetivos desde un archivo de texto; debe usar este:``` hydra [some command line options] [-s PORT] TARGET PROTOCOL [MODULE-OPTIONS]
A través de las opciones de línea de comandos, puedes especificar qué inicios de sesión probar, qué contraseñas,
si se debe usar SSL, cuántas tareas paralelas se deben usar para el ataque, etc.
PROTOCOLO es el protocolo que quieres usar para el ataque, por ejemplo, ftp, SMTP,
http-get o muchos otros están disponibles.
OBJETIVO es el objetivo al que quieres atacar.
OPCIONES-DEL-MÓDULO son valores opcionales que son especiales para cada módulo de PROTOCOLO.
PRIMERO - selecciona tu objetivo
Tienes tres opciones sobre cómo especificar el objetivo que quieres atacar:
1. Un solo objetivo en la línea de comandos: solo coloca la IP o la dirección DNS.
2. Un rango de red en la línea de comandos: especificación CIDR como "192.168.0.0/24".
3. Una lista de hosts en un archivo de texto: una línea por entrada (ver más abajo).
SEGUNDO - selecciona tu protocolo
Trata de evitar telnet, ya que no es fiable para detectar un intento de inicio de sesión correcto o incorrecto.
Usa un escáner de puertos para ver qué protocolos están habilitados en el objetivo.
TERCERO - verifica si el módulo tiene parámetros opcionales
hydra -U PROTOCOLO
p.ej. hydra -U smtp
CUARTO - el puerto de destino
Esto es opcional; si no se proporciona un puerto, se usa el puerto común predeterminado para el
PROTOCOLO.
Si especificas usar SSL (opción "-S"), se usa el puerto común SSL por defecto.
Si usas la notación "://", debes usar corchetes "[" "]" si quieres proporcionar
direcciones IPv6 o notaciones CIDR ("192.168.0.0/24") para atacar:
hydra [algunas opciones de línea de comandos] ftp://[192.168.0.0/24]/
hydra [algunas opciones de línea de comandos] -6 smtps://[2001:db8::1]/NTLM
Ten en cuenta que todo lo que hace Hydra es solo IPv4.
Si quieres atacar direcciones IPv6, debes agregar la opción de línea de comandos "-6".
¡Todos los ataques son solo IPv6 entonces!