
hydra
H Y D R A
(c) 2001-2023 द्वारा van Hauser / THC
<[email protected]> https://github.com/vanhauser-thc/thc-hydra
कई मॉड्यूल David (dot) Maciejak @ gmail (dot) com द्वारा लिखे गए थे
BFG कोड Jan Dlabal <[email protected]> द्वारा
AGPLv3 के तहत लाइसेंस प्राप्त (LICENSE फ़ाइल देखें)
कृपया सैन्य या गुप्त सेवा संगठनों में या अवैध उद्देश्यों के लिए उपयोग न करें।
(यह लेखक की इच्छा है और बाध्यकारी नहीं है। इन संगठनों में काम करने वाले कई लोग
वैसे भी कानूनों और नैतिकता की परवाह नहीं करते हैं।
यदि आप इसे अनदेखा करते हैं तो आप "अच्छे" लोगों में से नहीं हैं।)
नोट: नहीं, यह एक मार्कडाउन दस्तावेज़ होने का इरादा नहीं है! पुराना स्कूल!
सबसे वर्तमान GitHub स्थिति में Hydra को सीधे Docker के माध्यम से डाउनलोड किया जा सकता है:``` docker pull vanhauser/hydra
परिचय
------------
सबसे बड़ी सुरक्षा कमजोरियों में से एक पासवर्ड हैं, जैसा कि हर पासवर्ड
सुरक्षा अध्ययन दिखाता है।
यह उपकरण एक प्रूफ-ऑफ-कॉन्सेप्ट कोड है जो शोधकर्ताओं और सुरक्षा
सलाहकारों को यह दिखाने की संभावना देता है कि किसी दूरस्थ प्रणाली में अनधिकृत
पहुंच प्राप्त करना कितना आसान होगा।
यह उपकरण केवल कानूनी उद्देश्यों के लिए है!
पहले से ही कई लॉगिन हैकर उपकरण उपलब्ध हैं; हालांकि, उनमें से कोई भी
हमला करने के लिए एक से अधिक प्रोटोकॉल का समर्थन नहीं करता या समानांतर
कनेक्शन का समर्थन नहीं करता।
इसे Linux, Windows/Cygwin, Solaris,
FreeBSD/OpenBSD, QNX (Blackberry 10), और MacOS पर साफ-सुथरे ढंग से संकलित करने के लिए परीक्षण किया गया।
वर्तमान में, यह उपकरण निम्नलिखित प्रोटोकॉल का समर्थन करता है:
Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP,
HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-POST, HTTP-PROXY,
HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTPS-POST,
HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MEMCACHED, MONGODB, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener,
Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, Radmin, RDP, Rexec, Rlogin,
Rsh, RTSP, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5,
SSH (v1 and v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth,
VNC and XMPP.
हालांकि, नई सेवाओं के लिए मॉड्यूल इंजन बहुत आसान है, इसलिए इसमें अधिक समय नहीं लगेगा
जब तक और भी अधिक सेवाओं का समर्थन नहीं किया जाता।
मॉड्यूल लिखने, बढ़ाने या ठीक करने में आपकी सहायता की अत्यधिक सराहना की जाती है!! :-)
कहाँ से प्राप्त करें
------------
आप हमेशा Hydra का नवीनतम रिलीज़/उत्पादन संस्करण इसके
प्रोजेक्ट पेज पर पा सकते हैं: https://github.com/vanhauser-thc/thc-hydra/releases
यदि आप वर्तमान विकास स्थिति में रुचि रखते हैं, तो सार्वजनिक विकास
भंडार GitHub पर है:
svn co https://github.com/vanhauser-thc/thc-hydra
या
git clone https://github.com/vanhauser-thc/thc-hydra
विकास संस्करण का उपयोग अपने जोखिम पर करें। इसमें नई सुविधाएँ और
नए बग शामिल हैं। चीजें काम नहीं कर सकती हैं!
वैकल्पिक रूप से (और आसान), आप इसे Docker कंटेनर के रूप में खींच सकते हैं:```
docker pull vanhauser/hydra
कॉन्फ़िगर, कम्पाइल और इंस्टॉल करने के लिए Hydra, बस टाइप करें:``` ./configure make make install
यदि आप SSH मॉड्यूल चाहते हैं, तो आपको अपने सिस्टम पर libssh (libssh2 नहीं!) सेट अप करना होगा, इसे https://www.libssh.org से प्राप्त करें, ssh v1 समर्थन के लिए आपको cmake कमांड लाइन में "-DWITH_SSH1=On" विकल्प भी जोड़ना होगा।
महत्वपूर्ण: यदि आप macOS पर संकलन करते हैं, तो आपको यह करना होगा - Homebrew के माध्यम से libssh स्थापित न करें।
यदि आप Ubuntu/Debian का उपयोग करते हैं, तो यह कुछ वैकल्पिक मॉड्यूल के लिए आवश्यक अतिरिक्त लाइब्रेरीज़ स्थापित करेगा (ध्यान दें कि कुछ आपके वितरण पर उपलब्ध नहीं हो सकते हैं):```
apt-get install libssl-dev libssh-dev libidn11-dev libpcre3-dev \
libgtk-3-dev libmysqlclient-dev libpq-dev libsvn-dev \
firebird-dev libmemcached-dev libgpg-error-dev \
libgcrypt11-dev libgcrypt20-dev freetds-dev
यह Oracle, SAP R/3, NCP, और Apple फ़ाइलिंग प्रोटोकॉल को छोड़कर सभी वैकल्पिक मॉड्यूल और सुविधाओं को सक्षम करता है - जिन्हें आपको विक्रेता की वेबसाइटों से डाउनलोड और इंस्टॉल करना होगा।
अन्य सभी Linux व्युत्पत्तियों और BSD-आधारित सिस्टमों के लिए, सिस्टम सॉफ़्टवेयर इंस्टॉलर का उपयोग करें और ऊपर दिए गए कमांड की तरह समान नाम वाली लाइब्रेरी खोजें। अन्य सभी मामलों में, आपको सभी स्रोत लाइब्रेरी डाउनलोड करनी होंगी और उन्हें मैन्युअल रूप से संकलित करना होगा।
यदि आप केवल hydra दर्ज करते हैं, तो आपको उपलब्ध महत्वपूर्ण विकल्पों का एक संक्षिप्त सारांश दिखाई देगा।
सभी उपलब्ध कमांड लाइन विकल्प देखने के लिए ./hydra -h टाइप करें।
ध्यान दें कि कोई लॉगिन/पासवर्ड फ़ाइल शामिल नहीं है। उन्हें स्वयं जनरेट करें। हालाँकि, एक डिफ़ॉल्ट पासवर्ड सूची मौजूद है; सूची जनरेट करने के लिए "dpl4hydra.sh" का उपयोग करें।
Linux उपयोगकर्ताओं के लिए, एक GTK GUI उपलब्ध है; ./xhydra आज़माएं।
कमांड लाइन उपयोग के लिए, सिंटैक्स इस प्रकार है: एक लक्ष्य या नेटवर्क पर हमला करने के लिए, आप नई "://" शैली का उपयोग कर सकते हैं: hydra [some command line options] PROTOCOL://TARGET:PORT/MODULE-OPTIONS पुराना मोड इनके लिए भी उपयोग किया जा सकता है, और इसके अतिरिक्त, यदि आप अपने लक्ष्यों को एक टेक्स्ट फ़ाइल से निर्दिष्ट करना चाहते हैं; तो आपको इस का उपयोग करना होगा:``` hydra [some command line options] [-s PORT] TARGET PROTOCOL [MODULE-OPTIONS]
कमांड लाइन विकल्पों के माध्यम से, आप निर्दिष्ट करते हैं कि कौन से लॉगिन आज़माने हैं, कौन से पासवर्ड, क्या SSL का उपयोग करना है, हमले के लिए कितने समानांतर कार्यों का उपयोग करना है, आदि।
PROTOCOL वह प्रोटोकॉल है जिसका उपयोग आप हमले के लिए करना चाहते हैं, उदा., ftp, SMTP, http-get या कई अन्य उपलब्ध हैं
TARGET वह लक्ष्य है जिस पर आप हमला करना चाहते हैं
MODULE-OPTIONS वैकल्पिक मान हैं जो प्रति PROTOCOL मॉड्यूल विशेष होते हैं
पहला - अपना लक्ष्य चुनें
आपके पास उस लक्ष्य को निर्दिष्ट करने के तीन विकल्प हैं जिस पर आप हमला करना चाहते हैं:
1. कमांड लाइन पर एक एकल लक्ष्य: बस IP या DNS पता डालें
2. कमांड लाइन पर एक नेटवर्क रेंज: CIDR विनिर्देश जैसे "192.168.0.0/24"
3. एक टेक्स्ट फ़ाइल में होस्ट की सूची: प्रति प्रविष्टि एक पंक्ति (नीचे देखें)
दूसरा - अपना प्रोटोकॉल चुनें
telnet से बचने का प्रयास करें, क्योंकि यह सही या गलत लॉगिन प्रयास का पता लगाने के लिए अविश्वसनीय है।
यह देखने के लिए एक पोर्ट स्कैनर का उपयोग करें कि लक्ष्य पर कौन से प्रोटोकॉल सक्षम हैं।
तीसरा - जांचें कि मॉड्यूल में वैकल्पिक पैरामीटर हैं या नहीं
hydra -U PROTOCOL
उदा. hydra -U smtp
चौथा - गंतव्य पोर्ट
यह वैकल्पिक है; यदि कोई पोर्ट प्रदान नहीं किया गया है, तो PROTOCOL के लिए डिफ़ॉल्ट सामान्य पोर्ट का उपयोग किया जाता है।
यदि आप SSL का उपयोग करने के लिए निर्दिष्ट करते हैं ("-S" विकल्प), तो डिफ़ॉल्ट रूप से SSL सामान्य पोर्ट का उपयोग किया जाता है।
यदि आप "://" संकेतन का उपयोग करते हैं, तो आपको "[" "]" कोष्ठक का उपयोग करना होगा यदि आप IPv6 पतों या CIDR ("192.168.0.0/24") संकेतन को हमले के लिए प्रदान करना चाहते हैं:
hydra [some command line options] ftp://[192.168.0.0/24]/
hydra [some command line options] -6 smtps://[2001:db8::1]/NTLM
ध्यान दें कि Hydra जो कुछ भी करता है वह केवल IPv4 है!
यदि आप IPv6 पतों पर हमला करना चाहते हैं, तो आपको "-6" कमांड लाइन विकल्प जोड़ना होगा।
सभी हमले तब केवल IPv6 होंगे!