
Authentification par force brute massive de services courants avec des identifiants courants.
Bruteforce massif de protocoles réseau
POC simple pour effectuer rapidement un bruteforce massif de services courants sur un large réseau.
Il vérifiera les identifiants par défaut sur ftp, ssh, mysql, mssql, etc.
Cet outil a été conçu uniquement pour des tests d'intrusion autorisés.
masscan (plus rapide que nmap) pour trouver des hôtes actifs avec des ports courants sur un segment réseau.masscan.hydra pour bruteforcer automatiquement les services réseau pris en charge sur les appareils.Kali linux ou toute distribution Linux préféréePython 3.10+# Install required tools for the script
apt update && apt install seclists masscan hydra
# Clone the repo
git clone https://github.com/opabravo/mass-bruter
cd mass-bruter
Par exemple, ciblez un segment réseau :
Plage d'adresses IP privées :
10.0.0.0/8,192.168.0.0/16,172.16.0.0/12
Analysez les appareils et ports de 172.16.0.0/12, puis enregistrez la sortie dans ./result/masscan/masscan_<any_name>.<any_ext>
masscan -p 3306,1433,21,22,23,445,3389,5900,6379,27017,5432,5984,11211,9200,1521 172.16.0.0/12 | tee ./result/masscan/masscan_test.txt
PS : Pour reprendre une analyse précédente :
masscan --resume paused.conf | tee -a ./result/masscan/masscan_test.txt
Chargez le résultat de masscan puis lancez le bruteforce :
python3 mass_bruteforce.py -q -f ~/masscan_script.txt

Récupérez les identifiants trouvés :
python3 mass_bruteforce.py -s

┌──(root㉿root)-[~/mass-bruter]
└─# python3 mass_bruteforce.py
Usage: [OPTIONS]
Mass Bruteforce Script
Options:
-q, --quick Quick mode (Only brute telnet, ssh, ftp , mysql,
mssql, postgres, oracle)
-a, --all Brute all services(Very Slow)
-s, --show Show result with successful login
-f, --file-path PATH The directory or file that contains masscan result
[default: ./result/masscan/]
--help Show this message and exit.
dpl4hydraToutes les contributions sont les bienvenues !