
SSH सर्वर पर ब्रूट फोर्स या डिक्शनरी हमलों का उपयोग करके प्रवेश परीक्षण। C में लिखा गया।
SSH सर्वरों पर डिक्शनरी अटैक का उपयोग करके पैनेट्रेशन टेस्ट। C में लिखा गया।
brute krag का अर्थ अफ़्रीकांस में "brute force" है
यह उपकरण केवल नैतिक परीक्षण उद्देश्यों के लिए है। cbrutekrag और इसके मालिक उपयोगकर्ताओं द्वारा दुरुपयोग के लिए उत्तरदायी नहीं ठहराए जा सकते। उपयोगकर्ताओं को स्थानीय कानून नियमों द्वारा अनुमत अनुसार कार्य करना होगा।
$ cbrutekrag -h
_ _ _
| | | | | |
___ | |__ _ __ _ _| |_ ___| | ___ __ __ _ __ _
/ __|| '_ \| '__| | | | __/ _ \ |/ / '__/ _` |/ _` |
| (__ | |_) | | | |_| | || __/ <| | | (_| | (_| |
\___||_.__/|_| \__,_|\__\___|_|\_\_| \__,_|\__, |
OpenSSH Brute force tool 0.6.0 __/ |
(c) Copyright 2014-2024 Jorge Matricali |___/
https://github.com/matricali/cbrutekrag
usage: ./cbrutekrag [-h] [-v] [-aA] [-D] [-P] [-T TARGETS.lst] [-C credentials.lst]
[-t THREADS] [-f OUTPUT FORMAT] [-o OUTPUT.txt] [-F SCAN OUTPUT FORMAT] [-O SCAN_OUTPUT.txt] [TARGETS...]
-h, --help This help
-v, --verbose Verbose mode
-V, --verbose-sshlib Verbose mode (sshlib)
-s, --scan Scan mode
-D, --dry-run Dry run
-P, --progress Progress bar
-T, --targets <file> Targets file
-C, --credentials <file> Username and password file
-t, --threads <threads> Max threads
-o, --output <file> Output log file
-F, --format <pattern> Output log format
Available placeholders:
%DATETIME%, %HOSTNAME%
%PORT%, %USERNAME%, %PASSWORD%
-O, --scan-output <file> Output log file for scanner
-F, --scan-format <pattern> Output log format for scanner
Available placeholders:
%DATETIME%, %HOSTNAME%
%PORT%, %BANNER%.
Default:
"%HOSTNAME%:%PORT%\t%BANNER%\n"
-a, --allow-non-openssh Accepts non OpenSSH servers
-A, --allow-honeypots Allow servers detected as honeypots
--timeout <seconds> Sets connection timeout (Default: 3)
--check-http <host> Tries to open a TCP Tunnel after successful login
cbrutekrag -T targets.txt -C combinations.txt -o result.log
cbrutekrag -s -t 8 -C combinations.txt -o result.log 192.168.1.0/24
root root
root password
root $BLANKPASS
$TARGET root
root $TARGET
| प्लेसहोल्डर | उद्देश्य | पासवर्ड के रूप में | उपयोगकर्ता नाम के रूप में |
|---|---|---|---|
| $BLANKPASS | खाली पासवर्ड | ✔️ | - |
| $TARGET | होस्टनाम या आईपी को पासवर्ड के रूप में उपयोग करें | ✔️ | ✔️ |
कमांड लाइन विकल्प -f का उपयोग करके आउटपुट फ़ॉर्मैट को आसानी से अनुकूलित किया जा सकता है।
उदाहरण: ./cbrutekrag -f "%HOSTNAME%:%PORT%|%USERNAME%|%PASSWORD%\n", जो इस तरह का आउटपुट उत्पन्न करता है:
192.168.0.100:22|root|toor
192.168.0.105:22|ubnt|ubnt
%DATETIME%\t%HOSTNAME%:%PORT%\t%USERNAME%\t%PASSWORD%\n
2024/04/01 13:05:13 192.168.0.100:22 root admin
कमांड लाइन विकल्प -F का उपयोग करके आउटपुट फ़ॉर्मैट को आसानी से अनुकूलित किया जा सकता है।
उदाहरण: ./cbrutekrag -F "%HOSTNAME%\t%PORT%\t%BANNER%\n", जो इस तरह का आउटपुट उत्पन्न करता है:
192.168.0.100 22 SSH-2.0-OpenSSH_6.0p1 Debian-4+deb7u2
192.168.0.105 22 SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2
%HOSTNAME%:%PORT%\t%BANNER%\n
192.168.0.100:22 SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2
cbrutekrag libssh - The SSH Library (http://www.libssh.org/) का उपयोग करता है
आवश्यकताएँ:
makegcc कंपाइलरlibssh-devgit clone --depth=1 https://github.com/matricali/cbrutekrag.git
cd cbrutekrag
make
make install
आवश्यकताएँ:
cmakegcc कंपाइलरmakelibssl-devlibz-devgit clone --depth=1 https://github.com/matricali/cbrutekrag.git
cd cbrutekrag
bash static-build.sh
make install
| प्लेसहोल्डर | विवरण | उदाहरण |
|---|
| %DATETIME% | Y/m/d HH:ii:ss तिथि से बदल दिया गया | 2024/04/01 12:46:27 |
| %HOSTNAME% | होस्टनाम या IPv4 से बदल दिया गया | 192.168.0.100 |
| %PORT% | कनेक्शन पोर्ट से बदल दिया गया | 22 |
| %USERNAME% | प्रयुक्त उपयोगकर्ता नाम से बदल दिया गया | root |
| %PASSWORD% | प्रयुक्त पासवर्ड से बदल दिया गया | admin |
| \n | LF से बदल दिया गया | |
| \t | TAB से बदल दिया गया |
| प्लेसहोल्डर | विवरण | उदाहरण |
|---|
| %DATETIME% | Y/m/d HH:ii:ss तिथि से बदल दिया गया | 2024/04/01 12:46:27 |
| %HOSTNAME% | होस्टनाम या IPv4 से बदल दिया गया | 192.168.0.100 |
| %PORT% | कनेक्शन पोर्ट से बदल दिया गया | 22 |
| %BANNER% | सर्वर बैनर से बदल दिया गया | SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2 |
| \n | LF से बदल दिया गया | |
| \t | TAB से बदल दिया गया |