
स्वचालित ब्रूट-फोर्स हमला उपकरण
t14m4t एक स्वचालित ब्रूट-फोर्सिंग आक्रमण उपकरण है, जो THC-Hydra और Nmap Security Scanner का आवरण है।
t14m4t उपयोगकर्ता द्वारा परिभाषित लक्ष्य (या लक्ष्यों वाले दस्तावेज़) को t14m4t द्वारा समर्थित सेवाओं के खुले पोर्ट के लिए स्कैन करता है, और फिर खोजे गए पोर्ट पर चल रही सेवाओं के विरुद्ध सबसे सामान्य रूप से उपयोग किए जाने वाले कमजोर क्रेडेंशियल्स की सूचियों का उपयोग करके ब्रूट-फोर्सिंग हमला शुरू करता है।
स्थापना में रिपॉजिटरी को क्लोन करना, एक स्क्रिप्ट चलाना जो निर्भरताएँ स्थापित करेगी (केवल Debian और Arch) या उन्हें मैन्युअल रूप से स्थापित करना, और t14m4t को निष्पादन योग्य बनाना शामिल है। t14m4t चलाने के लिए THC-Hydra और Nmap Security Scanner आवश्यक हैं।
# git clone https://github.com/MS-WEB-BN/t14m4t/
# cd t14m4t
# sudo bash install.sh
# sudo chmod +x t14m4t
t14m4t को Demon Linux पर Demon App Store से भी स्थापित किया जा सकता है।
t14m4t को केवल लक्ष्य पहचान की आवश्यकता होती है। लक्ष्य पैरामीटर एक फ़ाइल भी हो सकती है, जहाँ प्रत्येक लक्ष्य रिटर्न द्वारा अलग किया जाता है। थ्रेड्स की संख्या वैकल्पिक पैरामीटर है, जो 1 से 64 तक हो सकती है। यदि परिभाषित नहीं किया गया है, तो t14m4t 16 (डिफ़ॉल्ट) थ्रेड्स के साथ हमला चलाता है।
# ./t14m4t <target> <number of threads>
उदाहरण:
# ./t14m4t 192.168.0.1 32
# ./t14m4t /targets/targetlist.txt 32
FTP | SSH | Telnet | SMTP | HTTP | POP3 | SMB | SNMP | LDAP | HTTPS | rexec | rlogin | rsh | IMAP | mssql | mysql | postgres | oracle | RDP | VNC | IRC
सॉफ्टवेयर का उपयोग, संशोधन और वितरण मुफ्त है, जब तक निर्माता (n1x_ [MS-WEB]) को श्रेय दिया जाता है।
t14m4t का उपयोग करके किए गए कोई भी कार्य और/या गतिविधियाँ पूरी तरह से आपकी जिम्मेदारी हैं। t14m4t का दुरुपयोग संबंधित व्यक्तियों के विरुद्ध आपराधिक आरोप लगा सकता है। लेखक किसी भी व्यक्ति द्वारा कानून तोड़ने के लिए t14m4t का दुरुपयोग करने पर लगाए गए किसी भी आपराधिक आरोप की स्थिति में उत्तरदायी नहीं होगा।
यहाँ होस्ट की गई प्रत्येक स्क्रिप्ट/टूल/प्रोग्राम MS-WEB के साइबर सुरक्षा पाठ्यक्रमों के भाग के रूप में बनाई गई है, जो शुरुआती लोगों के लिए लक्षित हैं, इसलिए ये विशुद्ध रूप से शैक्षिक और/या प्रदर्शनात्मक हैं, और ऐसी ही रहने का इरादा है, भले ही व्यापक दर्शकों और वास्तविक दुनिया के उपयोग तक पहुँचा जाए। कोड में मौजूद सभी विराम इसलिए हैं ताकि उपयोगकर्ता आउटपुट पढ़ सके, ताकि चल रही क्रिया समझ में आए।
ऐसे विरामों या आउटपुट के भागों को हटाने वाले सभी पुल रिक्वेस्ट शैक्षिक उद्देश्य के विरुद्ध हैं, और स्वीकार नहीं किए जाएंगे।