
Ncrack, outil d'authentification réseau
Ncrack est un outil de craquage d'authentification réseau à haute vitesse. Il a été conçu pour aider les entreprises à sécuriser leurs réseaux en testant proactivement tous leurs hôtes et équipements réseau pour détecter les mots de passe faibles. Les professionnels de la sécurité comptent également sur Ncrack lors des audits de leurs clients. Ncrack a été conçu avec une approche modulaire, une syntaxe de ligne de commande similaire à Nmap et un moteur dynamique capable d'adapter son comportement en fonction des retours du réseau. Il permet un audit à grande échelle rapide mais fiable de multiples hôtes.
Les fonctionnalités de Ncrack incluent une interface très flexible offrant à l'utilisateur un contrôle total des opérations réseau, permettant des attaques par force brute très sophistiquées, des modèles de temporisation pour une facilité d'utilisation, une interaction en cours d'exécution similaire à celle de Nmap et bien d'autres encore. Les protocoles pris en charge sont : SSH, RDP, FTP, Telnet, HTTP(S), Wordpress, POP3(S), IMAP, CVS, SMB, VNC, SIP, Redis, PostgreSQL, MQTT, MySQL, MSSQL, MongoDB, Cassandra, WinRM, OWA, DICOM.
Assurez-vous de lire la page de manuel de Ncrack (https://nmap.org/ncrack/man.html) pour comprendre pleinement l'utilisation de Ncrack. Si vous êtes développeur et souhaitez écrire vos propres modules Ncrack, l'étude du Guide du développeur Ncrack (https://nmap.org/ncrack/devguide.html) serait la première étape.