
सामान्य सेवाओं के सामान्य क्रेडेंशियल्स के साथ बड़े पैमाने पर ब्रूटफोर्स प्रमाणीकरण।
बड़े पैमाने पर नेटवर्क प्रोटोकॉल की ब्रूटफ़ोर्स
बड़े पैमाने के नेटवर्क में सामान्य सेवाओं को तेज़ी से ब्रूटफ़ोर्स करने के लिए एक सरल POC।
यह ftp, ssh, mysql, mssql...आदि पर डिफ़ॉल्ट क्रेडेंशियल्स की जाँच करेगा।
यह केवल अधिकृत पेनिट्रेशन टेस्टिंग उद्देश्यों के लिए बनाया गया था।
masscan (nmap से तेज़) का उपयोग करें।masscan के परिणाम से IP और पोर्ट पार्स करें।hydra कमांड तैयार करें और चलाएँ।Kali linux या कोई भी पसंदीदा लिनक्स वितरणPython 3.10+# स्क्रिप्ट के लिए आवश्यक टूल्स इंस्टॉल करें
apt update && apt install seclists masscan hydra
# रिपॉजिटरी क्लोन करें
git clone https://github.com/opabravo/mass-bruter
cd mass-bruter
उदाहरण के लिए, एक नेटवर्क सेगमेंट को लक्षित करें:
प्राइवेट आईपी रेंज:
10.0.0.0/8,192.168.0.0/16,172.16.0.0/12
172.16.0.0/12 से उपकरण और पोर्ट स्कैन करें, फिर आउटपुट को ./result/masscan/masscan_<कोई_नाम>.<कोई_एक्सटेंशन> में सेव करें।
masscan -p 3306,1433,21,22,23,445,3389,5900,6379,27017,5432,5984,11211,9200,1521 172.16.0.0/12 | tee ./result/masscan/masscan_test.txt
PS: पिछले स्कैन को फिर से शुरू करने के लिए:
masscan --resume paused.conf | tee -a ./result/masscan/masscan_test.txt
masscan परिणाम लोड करें और फिर ब्रूटफ़ोर्स शुरू करें:
python3 mass_bruteforce.py -q -f ~/masscan_script.txt

क्रैक किए गए क्रेडेंशियल्स प्राप्त करें:
python3 mass_bruteforce.py -s

┌──(root㉿root)-[~/mass-bruter]
└─# python3 mass_bruteforce.py
Usage: [OPTIONS]
Mass Bruteforce Script
Options:
-q, --quick Quick mode (Only brute telnet, ssh, ftp , mysql,
mssql, postgres, oracle)
-a, --all Brute all services(Very Slow)
-s, --show Show result with successful login
-f, --file-path PATH The directory or file that contains masscan result
[default: ./result/masscan/]
--help Show this message and exit.
dpl4hydra में माइग्रेट करेंकोई भी योगदान स्वागत है!