
Outil automatisé d'attaque par force brute.
t14m4t est un outil automatisé d'attaque par force brute, enveloppe de THC-Hydra et de Nmap Security Scanner.
t14m4t scanne une cible définie par l'utilisateur (ou un document contenant des cibles) pour les ports ouverts des services supportés par t14m4t, puis lance une attaque par force brute contre les services fonctionnant sur les ports découverts, en utilisant des listes des identifiants faibles les plus couramment utilisés.
L'installation consiste à cloner le dépôt, exécuter un script qui installera les dépendances (Debian et Arch uniquement) ou les installer manuellement, et rendre t14m4t exécutable. THC-Hydra et Nmap Security Scanner sont nécessaires pour exécuter t14m4t.
# git clone https://github.com/MS-WEB-BN/t14m4t/
# cd t14m4t
# sudo bash install.sh
# sudo chmod +x t14m4t
t14m4t peut également être installé depuis le Demon App Store sur Demon Linux.
Le seul paramètre requis par t14m4t est l'identification de la cible. Le paramètre de cible peut également être un fichier, où chaque cible est séparée par un retour à la ligne. Le nombre de threads est un paramètre facultatif, allant de 1 à 64. S'il n'est pas défini, t14m4t exécute l'attaque avec 16 threads (par défaut).
# ./t14m4t <target> <number of threads>
Exemple :
# ./t14m4t 192.168.0.1 32
# ./t14m4t /targets/targetlist.txt 32
FTP | SSH | Telnet | SMTP | HTTP | POP3 | SMB | SNMP | LDAP | HTTPS | rexec | rlogin | rsh | IMAP | mssql | mysql | postgres | oracle | RDP | VNC | IRC
Le logiciel est libre d'utilisation, de modification et de distribution, tant que le crédit est accordé au créateur (n1x_ [MS-WEB]).
Toute action et/ou activité réalisée en utilisant t14m4t relève de votre seule responsabilité. L'utilisation abusive de t14m4t peut entraîner des poursuites pénales contre les personnes concernées. L'auteur ne sera pas tenu responsable en cas de poursuites pénales engagées contre des individus utilisant t14m4t de manière abusive pour enfreindre la loi.
Chacun des scripts/outils/programmes hébergés ici est réalisé dans le cadre des cours de cybersécurité de MS-WEB, destinés aux débutants, donc purement éducatifs et/ou démonstratifs, et sont destinés à le rester, même si un public plus large et une utilisation réelle sont atteints. Toutes les pauses présentes dans le code sont là pour que l'utilisateur puisse lire la sortie, afin que l'action en cours soit comprise.
Toutes les pull requests supprimant ces pauses ou des parties de la sortie sont contraires à l'objectif éducatif et ne seront pas acceptées.