
Crowbar एक ब्रूट फोर्सिंग टूल है जिसका उपयोग पेनिट्रेशन टेस्ट के दौरान किया जा सकता है। इसे उन प्रोटोकॉल का समर्थन करने के लिए विकसित किया गया है जो वर्तमान में thc-hydra और अन्य लोकप्रिय ब्रूट फोर्सिंग टूल्स द्वारा समर्थित नहीं हैं।
Crowbar (पूर्व में Levye के नाम से जाना जाता था) एक ब्रूट फोर्सिंग टूल है जिसका उपयोग पेनिट्रेशन टेस्ट के दौरान किया जा सकता है। इसे अन्य लोकप्रिय ब्रूट फोर्सिंग टूल्स के अनुसार कुछ प्रोटोकॉल को एक अलग तरीके से ब्रूट फोर्स करने के लिए विकसित किया गया था। उदाहरण के लिए, जबकि अधिकांश ब्रूट फोर्सिंग टूल SSH ब्रूट फोर्स के लिए उपयोगकर्ता नाम और पासवर्ड का उपयोग करते हैं, Crowbar SSH कुंजी(कुंजियाँ) का उपयोग करता है। यह पेनिट्रेशन टेस्ट के दौरान प्राप्त किसी भी निजी कुंजी को अन्य SSH सर्वरों पर हमला करने के लिए उपयोग करने की अनुमति देता है।
वर्तमान में Crowbar समर्थन करता है:
-b openvpn)-b rdp)-b sshkey)-b vnckey)Kali Linux उपयोगकर्ता यह कर सकते हैं
# sudo apt install -y crowbar
या यदि आप स्रोत से स्थापित करना चाहते हैं, तो सभी निर्भरताएँ स्थापित करें:
Debain 9/10+ और Kali Rolling
# sudo apt install -y nmap openvpn freerdp2-x11 tigervnc-viewer python3 python3-pip
Debain 7/8 और Kali 1/2
# sudo apt-get install -y nmap openvpn freerdp-x11 vncviewer
फिर GitHub से नवीनतम संस्करण प्राप्त करें:
# git clone https://github.com/galkan/crowbar
# cd crowbar/
# pip3 install -r requirements.txt
नोट: RDP क्लाइंट पैकेज आपके ऑपरेटिंग सिस्टम पर निर्भर करता है:
freerdp2-x11 का उपयोग करता हैfreerdp-x11 पैकेज का उपयोग करता है।xfreerdp आज़मा सकते हैं।freerdp को संकलित और ट्वीक करना होगा, इस लिंक का अनुसरण करें: http://opentechnotes.blogspot.co.uk/2015/02/compile-headless-freerdp-credential-checking.htmlनए बाइनरी की ओर इशारा करने के लिए ./lib/main.py को पैच करना न भूलें!
openvpn, rdp, sshkey, vnckey</path/to/file>-s/-S) पर TCP पोर्ट स्कैन (nmap) चलाएँ। इससे पता चलेगा कि लक्ष्य का पोर्ट खुला है या नहीं</path/to/file-or-folder> (SSH या VNC के लिए)</path/to/file> (डिफ़ॉल्ट ./crowbar.log है)</path/to/file>यदि आप सभी उपयोग विकल्प देखना चाहते हैं, तो कृपया ./crowbar.py --help का उपयोग करें।
ध्यान दें: यदि आप DOMAIN सहित उपयोगकर्ता नाम का उपयोग करना चाहते हैं, तो कृपया उपयोगकर्ता नाम नीचे दिए अनुसार निर्दिष्ट करें। बैकस्लैश (\) पायथन के लिए एस्केप कैरेक्टर है। इसलिए आपको निम्नलिखित दो प्रारूपों में से किसी एक का उपयोग करना होगा:
# ./crowbar.py -b rdp -u DOMAIN\\gokhan alkan -c Aa123456 -s 10.68.35.150/32
2015-03-28 11:03:39 RDP-SUCCESS : 10.68.35.150:3389 - "DOMAIN\gokhan alkan":Aa123456,
# ./crowbar.py -b rdp -u gokhan alkan@ornek -c Aa123456 -s 10.68.35.150/32
2015-03-28 11:04:00 RDP-SUCCESS : 10.68.35.150:3389 - "gokhan alkan@DOMAIN":Aa123456,
नीचे Crowbar का उपयोग करके RDP पर हमला करने के कुछ उदाहरण दिए गए हैं।
एकल उपयोगकर्ता नाम और एकल पासवर्ड का उपयोग करके एकल IP पते पर RDP ब्रूट फोर्सिंग:
# ./crowbar.py -b rdp -s 192.168.2.182/32 -u admin -c Aa123456

उपयोगकर्ता नाम सूची फ़ाइल और एकल पासवर्ड का उपयोग करके एकल IP पते पर RDP ब्रूट फोर्सिंग:
# ./crowbar.py -b rdp -s 192.168.2.211/32 -U ~/Desktop/userlist -c passw0rd

एकल उपयोगकर्ता नाम और पासवर्ड सूची का उपयोग करके एकल IP पते पर RDP ब्रूट फोर्सिंग:
# ./crowbar.py -b rdp -s 192.168.2.250/32 -u localuser -C ~/Desktop/passlist

डिस्कवरी मोड में उपयोगकर्ता नाम सूची और पासवर्ड सूची का उपयोग करके सबनेट पर RDP ब्रूट फोर्सिंग:
# ./crowbar.py -b rdp -s 192.168.2.0/24 -U ~/Desktop/userlist -C ~/Desktop/passlist -d

नीचे कुछ उदाहरण दिए गए हैं जिनका उपयोग आप Crowbar के साथ कर सकते हैं।
एकल उपयोगकर्ता नाम और एकल निजी SSH कुंजी का उपयोग करके एकल IP पते पर SSH कुंजी ब्रूट फोर्स प्रयास:
# ./crowbar.py -b sshkey -s 192.168.2.105/32 -u root -k ~/.ssh/id_rsa

एकल उपयोगकर्ता नाम और फ़ोल्डर में सभी SSH कुंजियों का उपयोग करके एकल IP पते पर SSH कुंजी ब्रूट फोर्स प्रयास:
# ./crowbar.py -b sshkey -s 192.168.2.105/32 -u root -k ~/.ssh/

डिस्कवरी मोड में एकल उपयोगकर्ता नाम और फ़ोल्डर में सभी SSH कुंजियों का उपयोग करके सबनेट पर SSH कुंजी ब्रूट फोर्स प्रयास:
# ./crowbar.py -b sshkey -s 192.168.2.0/24 -u root -k ~/.ssh/ -d

नीचे Crowbar का उपयोग करके VNC सेवा पर हमला करने का एक उदाहरण दिया गया है।
निर्दिष्ट पोर्ट नंबर के साथ पासवर्ड फ़ाइल का उपयोग करके एकल IP पते पर VNC ब्रूट फोर्स प्रयास:
# ./crowbar.py -b vnckey -s 192.168.2.105/32 -p 5902 -k ~/.vnc/passwd

नीचे Crowbar का उपयोग करके OpenVPN पर हमला करने का एक उदाहरण दिया गया है।
कॉन्फ़िगरेशन फ़ाइल, एकल उपयोगकर्ता नाम और निर्दिष्ट पोर्ट नंबर और वैकल्पिक प्रमाणपत्र फ़ाइल के साथ एकल पासवर्ड का उपयोग करके एकल IP पते पर OpenVPN ब्रूट फोर्स प्रयास। इससे कोई फर्क नहीं पड़ता कि यह TCP है या UDP:
# grep remote ~/Desktop/vpnbook.ovpn
remote vpn.example.com 1194 udp
# host vpn.example.com | awk '{print $1}'
198.7.62.204
# grep '^auth-user-pass' ~/Desktop/vpnbook.ovpn
# ./crowbar.py -b openvpn -s 198.7.62.204/32 -p 1194 -m ~/Desktop/vpnbook.ovpn -k ~/Desktop/vpnbook_ca.crt -u vpnbook -c cr2hudaF

एक बार जब आप Crowbar निष्पादित कर लेते हैं, तो यह लॉगिंग और परिणाम के लिए 2 फ़ाइलें उत्पन्न करता है जो आपकी वर्तमान निर्देशिका में स्थित होती हैं। डिफ़ॉल्ट लॉग फ़ाइल का नाम crowbar.log है जो निष्पादन के दौरान सभी ब्रूट फोर्स प्रयासों को संग्रहीत करता है। यदि आप डिफ़ॉल्ट लॉग फ़ाइल का उपयोग नहीं करना चाहते हैं, तो आपको -l log_path का उपयोग करना चाहिए। दूसरी फ़ाइल crowbar.out है जो निष्पादन के दौरान सफल प्रयासों को संग्रहीत करती है। यदि आप डिफ़ॉल्ट आउटपुट फ़ाइल का उपयोग नहीं करना चाहते हैं, तो आपको -o output_path का उपयोग करना चाहिए। उसके बाद आप Crowbar संचालन देख सकते हैं।
आप -v करके आउटपुट को अधिक वर्बोज़ बना सकते हैं, या -vv के साथ और भी अधिक जानकारी दिखाई जा सकती है। यदि आप किसी समस्या या संभावित बग का निवारण करने का प्रयास कर रहे हैं, तो -D का उपयोग करने से डीबग मोड सक्षम हो जाएगा और बहुत अधिक आउटपुट मिलेगा।
</path/to/file> (डिफ़ॉल्ट ./crowbar.out है)</path/to/file> जो लक्ष्य IP पतों को संग्रहीत करता है</path/to/file> जो उपयोगकर्ता नाम सूची संग्रहीत करता है