
Strumento automatizzato per attacchi di brute force.
t14m4t è uno strumento automatizzato di attacco brute‑force, wrapper di THC‑Hydra e Nmap Security Scanner.
t14m4t esegue la scansione di un target definito dall'utente (o di un documento contenente target) alla ricerca di porte aperte di servizi supportati da t14m4t, e successivamente avvia un attacco brute‑force contro i servizi in esecuzione sulle porte scoperte, utilizzando liste delle credenziali deboli più comunemente utilizzate.
L'installazione consiste nel clonare il repository, eseguire uno script che installerà le dipendenze (solo Debian e Arch) o installarle manualmente, e rendere t14m4t eseguibile. THC‑Hydra e Nmap Security Scanner sono necessari per eseguire t14m4t.
# git clone https://github.com/MS-WEB-BN/t14m4t/
# cd t14m4t
# sudo bash install.sh
# sudo chmod +x t14m4t
t14m4t può anche essere installato dal Demon App Store su Demon Linux.
L'unico parametro richiesto da t14m4t è l'identificazione del target. Il parametro target può anche essere un file, dove ogni target è separato da un ritorno a capo. Il numero di thread è un parametro opzionale, da 1 a 64. Se non specificato, t14m4t esegue l'attacco con 16 thread (predefinito).
# ./t14m4t <target> <number of threads>
Esempio:
# ./t14m4t 192.168.0.1 32
# ./t14m4t /targets/targetlist.txt 32
FTP | SSH | Telnet | SMTP | HTTP | POP3 | SMB | SNMP | LDAP | HTTPS | rexec | rlogin | rsh | IMAP | mssql | mysql | postgres | oracle | RDP | VNC | IRC
Il software è libero da usare, modificare e distribuire, purché venga dato credito al creatore (n1x_ [MS‑WEB]).
Qualsiasi azione e/o attività compiuta utilizzando t14m4t è di esclusiva responsabilità dell'utente. L'uso improprio di t14m4t può comportare accuse penali a carico delle persone coinvolte. L'autore non sarà ritenuto responsabile nel caso in cui vengano presentate accuse penali contro individui che abusano di t14m4t per infrangere la legge.
Ciascuno degli script/strumenti/programmi ospitati qui è realizzato come parte dei corsi di sicurezza informatica di MS‑WEB, rivolti ai principianti, pertanto sono puramente educativi e/o dimostrativi, e intendono rimanere tali, anche se raggiungono un pubblico più ampio e un utilizzo reale. Tutte le pause presenti nel codice sono lì per consentire all'utente di leggere l'output, in modo che l'azione in esecuzione sia compresa.
Tutte le pull request che rimuovono tali pause o parti dell'output sono contrarie allo scopo educativo e non saranno accettate.