Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
crowbar — Crowbar एक ब्रूट फोर्सिंग टूल है जिसका उपयोग पेनिट्रेशन टेस्ट के दौरान किया जा सकता है। इसे उन प्रोटोकॉल का समर्थन करने के लिए विकसित किया गया है जो वर्तमान में thc-hydra और अन्य लोकप्रिय ब्रूट फोर्सिंग टूल्स द्वारा समर्थित नहीं हैं। | Kitploit
उपकरण/GitHubGitHub/galkan/crowbar
पासवर्ड हमलेपेनिट्रेशन टेस्टिंग
GitHubgalkan/crowbar

crowbar

Crowbar एक ब्रूट फोर्सिंग टूल है जिसका उपयोग पेनिट्रेशन टेस्ट के दौरान किया जा सकता है। इसे उन प्रोटोकॉल का समर्थन करने के लिए विकसित किया गया है जो वर्तमान में thc-hydra और अन्य लोकप्रिय ब्रूट फोर्सिंग टूल्स द्वारा समर्थित नहीं हैं।

रिपॉजिटरी देखें
1.5k32176 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Crowbar - ब्रूट फोर्सिंग टूल

Crowbar क्या है?

Crowbar (पूर्व में Levye के नाम से जाना जाता था) एक ब्रूट फोर्सिंग टूल है जिसका उपयोग पेनिट्रेशन टेस्ट के दौरान किया जा सकता है। इसे अन्य लोकप्रिय ब्रूट फोर्सिंग टूल्स के अनुसार कुछ प्रोटोकॉल को एक अलग तरीके से ब्रूट फोर्स करने के लिए विकसित किया गया था। उदाहरण के लिए, जबकि अधिकांश ब्रूट फोर्सिंग टूल SSH ब्रूट फोर्स के लिए उपयोगकर्ता नाम और पासवर्ड का उपयोग करते हैं, Crowbar SSH कुंजी(कुंजियाँ) का उपयोग करता है। यह पेनिट्रेशन टेस्ट के दौरान प्राप्त किसी भी निजी कुंजी को अन्य SSH सर्वरों पर हमला करने के लिए उपयोग करने की अनुमति देता है।

वर्तमान में Crowbar समर्थन करता है:

  • OpenVPN (-b openvpn)
  • रिमोट डेस्कटॉप प्रोटोकॉल (RDP) NLA समर्थन के साथ (-b rdp)
  • SSH निजी कुंजी प्रमाणीकरण (-b sshkey)
  • VNC कुंजी प्रमाणीकरण (-b vnckey)

स्थापना

Kali Linux उपयोगकर्ता यह कर सकते हैं

root@kitploit:~
# sudo apt install -y crowbar

या यदि आप स्रोत से स्थापित करना चाहते हैं, तो सभी निर्भरताएँ स्थापित करें:

Debain 9/10+ और Kali Rolling

root@kitploit:~
# sudo apt install -y nmap openvpn freerdp2-x11 tigervnc-viewer   python3 python3-pip

Debain 7/8 और Kali 1/2

root@kitploit:~
# sudo apt-get install -y nmap openvpn freerdp-x11 vncviewer

फिर GitHub से नवीनतम संस्करण प्राप्त करें:

root@kitploit:~
# git clone https://github.com/galkan/crowbar
# cd crowbar/
# pip3 install -r requirements.txt

नोट: RDP क्लाइंट पैकेज आपके ऑपरेटिंग सिस्टम पर निर्भर करता है:

  • Debain 9/10 और Kali Rolling freerdp2-x11 का उपयोग करता है
  • Debian 7/8 और Kali 1/2 freerdp-x11 पैकेज का उपयोग करता है।
  • अन्यथा आप xfreerdp आज़मा सकते हैं।
  • फॉलबैक विधि freerdp को संकलित और ट्वीक करना होगा, इस लिंक का अनुसरण करें: http://opentechnotes.blogspot.co.uk/2015/02/compile-headless-freerdp-credential-checking.html

नए बाइनरी की ओर इशारा करने के लिए ./lib/main.py को पैच करना न भूलें!


उपयोग

  • -b: लक्ष्य सेवा। Crowbar समर्थन करता है: openvpn, rdp, sshkey, vnckey
  • -c: लॉगिन करने के लिए स्थैतिक पासवर्ड
  • -C: पासवर्ड सूची के लिए </path/to/file>
  • -d: ब्रूट फोर्स करने का प्रयास करने से पहले IP रेंज (-s/-S) पर TCP पोर्ट स्कैन (nmap) चलाएँ। इससे पता चलेगा कि लक्ष्य का पोर्ट खुला है या नहीं
  • -D: डीबग मोड सक्षम करें
  • -h: सहायता मेनू दिखाता है
  • -k: कुंजी फ़ाइलों के लिए </path/to/file-or-folder> (SSH या VNC के लिए)
  • -l: लॉग फ़ाइल संग्रहीत करने के लिए </path/to/file> (डिफ़ॉल्ट ./crowbar.log है)
  • -m: OpenVPN कॉन्फ़िगरेशन फ़ाइल के लिए </path/to/file>
  • -n: थ्रेड गणना

यदि आप सभी उपयोग विकल्प देखना चाहते हैं, तो कृपया ./crowbar.py --help का उपयोग करें।


ध्यान दें: यदि आप DOMAIN सहित उपयोगकर्ता नाम का उपयोग करना चाहते हैं, तो कृपया उपयोगकर्ता नाम नीचे दिए अनुसार निर्दिष्ट करें। बैकस्लैश (\) पायथन के लिए एस्केप कैरेक्टर है। इसलिए आपको निम्नलिखित दो प्रारूपों में से किसी एक का उपयोग करना होगा:

root@kitploit:~
# ./crowbar.py -b rdp -u DOMAIN\\gokhan alkan -c Aa123456 -s 10.68.35.150/32
2015-03-28 11:03:39 RDP-SUCCESS : 10.68.35.150:3389 - "DOMAIN\gokhan alkan":Aa123456,
root@kitploit:~
# ./crowbar.py -b rdp -u gokhan alkan@ornek -c Aa123456 -s 10.68.35.150/32
2015-03-28 11:04:00 RDP-SUCCESS : 10.68.35.150:3389 - "gokhan alkan@DOMAIN":Aa123456,

प्रदर्शन वीडियो

  • https://www.youtube.com/watch?v=4QZAWGsveSM

ब्रूट फोर्सिंग - रिमोट डेस्कटॉप प्रोटोकॉल (RDP)

नीचे Crowbar का उपयोग करके RDP पर हमला करने के कुछ उदाहरण दिए गए हैं।

एकल उपयोगकर्ता नाम और एकल पासवर्ड का उपयोग करके एकल IP पते पर RDP ब्रूट फोर्सिंग:

root@kitploit:~
# ./crowbar.py -b rdp -s 192.168.2.182/32 -u admin -c Aa123456


उपयोगकर्ता नाम सूची फ़ाइल और एकल पासवर्ड का उपयोग करके एकल IP पते पर RDP ब्रूट फोर्सिंग:

root@kitploit:~
# ./crowbar.py -b rdp -s 192.168.2.211/32 -U ~/Desktop/userlist -c passw0rd


एकल उपयोगकर्ता नाम और पासवर्ड सूची का उपयोग करके एकल IP पते पर RDP ब्रूट फोर्सिंग:

root@kitploit:~
# ./crowbar.py -b rdp -s 192.168.2.250/32 -u localuser -C ~/Desktop/passlist


डिस्कवरी मोड में उपयोगकर्ता नाम सूची और पासवर्ड सूची का उपयोग करके सबनेट पर RDP ब्रूट फोर्सिंग:

root@kitploit:~
# ./crowbar.py -b rdp -s 192.168.2.0/24 -U ~/Desktop/userlist -C ~/Desktop/passlist -d


ब्रूट फोर्सिंग - SSH निजी कुंजियाँ

नीचे कुछ उदाहरण दिए गए हैं जिनका उपयोग आप Crowbar के साथ कर सकते हैं।

एकल उपयोगकर्ता नाम और एकल निजी SSH कुंजी का उपयोग करके एकल IP पते पर SSH कुंजी ब्रूट फोर्स प्रयास:

root@kitploit:~
# ./crowbar.py -b sshkey -s 192.168.2.105/32 -u root -k ~/.ssh/id_rsa


एकल उपयोगकर्ता नाम और फ़ोल्डर में सभी SSH कुंजियों का उपयोग करके एकल IP पते पर SSH कुंजी ब्रूट फोर्स प्रयास:

root@kitploit:~
# ./crowbar.py -b sshkey -s 192.168.2.105/32 -u root -k ~/.ssh/


डिस्कवरी मोड में एकल उपयोगकर्ता नाम और फ़ोल्डर में सभी SSH कुंजियों का उपयोग करके सबनेट पर SSH कुंजी ब्रूट फोर्स प्रयास:

root@kitploit:~
# ./crowbar.py -b sshkey -s 192.168.2.0/24 -u root -k ~/.ssh/ -d


ब्रूट फोर्सिंग - VNC

नीचे Crowbar का उपयोग करके VNC सेवा पर हमला करने का एक उदाहरण दिया गया है।

निर्दिष्ट पोर्ट नंबर के साथ पासवर्ड फ़ाइल का उपयोग करके एकल IP पते पर VNC ब्रूट फोर्स प्रयास:

root@kitploit:~
# ./crowbar.py -b vnckey -s 192.168.2.105/32 -p 5902 -k ~/.vnc/passwd


ब्रूट फोर्सिंग - OpenVPN

नीचे Crowbar का उपयोग करके OpenVPN पर हमला करने का एक उदाहरण दिया गया है।

कॉन्फ़िगरेशन फ़ाइल, एकल उपयोगकर्ता नाम और निर्दिष्ट पोर्ट नंबर और वैकल्पिक प्रमाणपत्र फ़ाइल के साथ एकल पासवर्ड का उपयोग करके एकल IP पते पर OpenVPN ब्रूट फोर्स प्रयास। इससे कोई फर्क नहीं पड़ता कि यह TCP है या UDP:

root@kitploit:~
# grep remote ~/Desktop/vpnbook.ovpn
remote vpn.example.com 1194 udp
# host vpn.example.com | awk '{print $1}'
198.7.62.204
# grep '^auth-user-pass' ~/Desktop/vpnbook.ovpn
# ./crowbar.py -b openvpn -s 198.7.62.204/32 -p 1194 -m ~/Desktop/vpnbook.ovpn -k ~/Desktop/vpnbook_ca.crt -u vpnbook -c cr2hudaF


लॉग और आउटपुट

एक बार जब आप Crowbar निष्पादित कर लेते हैं, तो यह लॉगिंग और परिणाम के लिए 2 फ़ाइलें उत्पन्न करता है जो आपकी वर्तमान निर्देशिका में स्थित होती हैं। डिफ़ॉल्ट लॉग फ़ाइल का नाम crowbar.log है जो निष्पादन के दौरान सभी ब्रूट फोर्स प्रयासों को संग्रहीत करता है। यदि आप डिफ़ॉल्ट लॉग फ़ाइल का उपयोग नहीं करना चाहते हैं, तो आपको -l log_path का उपयोग करना चाहिए। दूसरी फ़ाइल crowbar.out है जो निष्पादन के दौरान सफल प्रयासों को संग्रहीत करती है। यदि आप डिफ़ॉल्ट आउटपुट फ़ाइल का उपयोग नहीं करना चाहते हैं, तो आपको -o output_path का उपयोग करना चाहिए। उसके बाद आप Crowbar संचालन देख सकते हैं।

आप -v करके आउटपुट को अधिक वर्बोज़ बना सकते हैं, या -vv के साथ और भी अधिक जानकारी दिखाई जा सकती है। यदि आप किसी समस्या या संभावित बग का निवारण करने का प्रयास कर रहे हैं, तो -D का उपयोग करने से डीबग मोड सक्षम हो जाएगा और बहुत अधिक आउटपुट मिलेगा।


ब्लैक हैट सत्र

  • ToolsWatch 2014 Arsenal
  • ToolsWatch 2015 Arsenal

श्रेणियाँ

  • नेटवर्क हमले

कोड

  • https://github.com/galkan/crowbar

प्रमुख डेवलपर

  • Gokhan Alkan - https://github.com/galkan

सोशल मीडिया

  • Twitter

धन्यवाद

  • Bahtiyar Bircan
  • Ertuğrul Başaranoğlu
  • g0tmi1k

बुकमार्क

  • Patator - एक बहुउद्देशीय ब्रूट-फोर्सर उन प्रोटोकॉल के लिए जो Crowbar द्वारा समर्थित नहीं हैं
  • Debian OpenSSL Predictable PRNG - डेबियन आधारित सिस्टम के लिए कमजोर पूर्वानुमान योग्य SSH कुंजियाँ (2011)
  • ssh-badkeys - स्थिर निजी SSH कुंजियों का एक संग्रह
टूल डाउनलोड करें
  • -o: सफल प्रयास(प्रयासों) को संग्रहीत करने के लिए </path/to/file> (डिफ़ॉल्ट ./crowbar.out है)
  • -p: पोर्ट नंबर (यदि सेवा डिफ़ॉल्ट पोर्ट पर नहीं है)
  • -q: शांत मोड सक्षम करें (केवल सफल लॉगिन दिखाएँ)
  • -s: लक्ष्य IP पता/रेंज (CIDR संकेतन में)
  • -S: </path/to/file> जो लक्ष्य IP पतों को संग्रहीत करता है
  • -t: टाइमआउट मान
  • -u: एकल उपयोगकर्ता नाम
  • -U: </path/to/file> जो उपयोगकर्ता नाम सूची संग्रहीत करता है
  • -v: वर्बोज़ मोड सक्षम करें (सभी प्रयास दिखाता है)