
Autenticazione di massa tramite forza bruta di servizi comuni con credenziali comuni.
Bruteforce massivo di protocolli di rete
Semplice POC per eseguire rapidamente bruteforce massivo di servizi comuni su larga scala di rete.
Verifica le credenziali predefinite su ftp, ssh, mysql, mssql... ecc.
Realizzato solo a scopo di penetration testing autorizzato.
masscan (più veloce di nmap) per trovare host attivi con porte comuni da un segmento di rete.masscan.hydra per eseguire automaticamente bruteforce sui servizi di rete supportati sui dispositivi.Kali Linux o qualsiasi distribuzione Linux preferitaPython 3.10+# Install required tools for the script
apt update && apt install seclists masscan hydra
# Clone the repo
git clone https://github.com/opabravo/mass-bruter
cd mass-bruter
Ad esempio, scegli un segmento di rete:
Intervallo IP privato :
10.0.0.0/8,192.168.0.0/16,172.16.0.0/12
Scansiona dispositivi e porte da 172.16.0.0/12, poi salva l'output in ./result/masscan/masscan_<nome_qualunque>.<estensione_qualunque>
masscan -p 3306,1433,21,22,23,445,3389,5900,6379,27017,5432,5984,11211,9200,1521 172.16.0.0/12 | tee ./result/masscan/masscan_test.txt
PS: Per riprendere una scansione precedente:
masscan --resume paused.conf | tee -a ./result/masscan/masscan_test.txt
Carica il risultato di masscan poi avvia il bruteforce:
python3 mass_bruteforce.py -q -f ~/masscan_script.txt

Recupera le credenziali trovate:
python3 mass_bruteforce.py -s

┌──(root㉿root)-[~/mass-bruter]
└─# python3 mass_bruteforce.py
Usage: [OPTIONS]
Mass Bruteforce Script
Options:
-q, --quick Quick mode (Only brute telnet, ssh, ftp , mysql,
mssql, postgres, oracle)
-a, --all Brute all services(Very Slow)
-s, --show Show result with successful login
-f, --file-path PATH The directory or file that contains masscan result
[default: ./result/masscan/]
--help Show this message and exit.
dpl4hydraOgni contributo è benvenuto!