
FTPBuster è un potente strumento di brute-forcing da riga di comando progettato per attaccare con forza bruta server FTP, SFTP e FTPS espliciti eseguendo attacchi basati su dizionario.
FTPBuster è un potente strumento da riga di comando progettato per attacchi di forza bruta a server FTP, SFTP e FTPS esplicito tramite attacchi basati su dizionario. È pensato per hacking etico e penetration testing
FTPBuster è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. L'uso non autorizzato di questo strumento su sistemi senza esplicita autorizzazione è illegale e severamente vietato. L'autore non è responsabile per eventuali abusi, danni o conseguenze legali derivanti dall'uso di questo strumento.
paramikoInstalla le dipendenze:
pip3 install paramiko
Nota per utenti Kali, Parrot, Ubuntu 23.04+, Arch Linux:
Se vedi un errore come:
error: externally-managed-environment
allora usa:
pip3 install paramiko --break-system-packages
Linux (Debian, RHEL, Arch, ecc.)
1. Clona il repository
git clone https://gitlab.com/s_r_e_e_r_a_j/FTPBuster.git
2. Entra nella directory FTPBuster
cd FTPBuster
3. Esegui l'installer
sudo python3 install.py
poi digita y per installare
4. Esegui lo strumento
ftpbuster [opzioni]
È necessario fornire una wordlist o un singolo valore sia per nome utente che per password.
FTP con wordlist
ftpbuster -t 192.168.1.5 -P FTP -u /home/kali/Desktop/users.txt -p /home/kali/Desktop/passwords.txt
SFTP con nome utente singolo
ftpbuster -t 192.168.1.5 -P SFTP --user root -p /home/kali/Desktop/passwords.txt
FTPS con file di output
ftpbuster -t ftp.example.com -P FTPS -u /home/kali/Desktop/user.txt -p /home/kali/Desktop/pass.txt --outfile /home/kali/Desktop/valid.txt
Esegui lo script install.py
sudo python3 install.py
Poi digita n per disinstallare
Questo progetto è concesso in licenza sotto la GNU General Public License v3.0
| Opzione | Descrizione |
|---|
-t, --target | Indirizzo IP o dominio di destinazione |
-P, --protocol | Protocollo da usare: FTP, SFTP, FTPS |
-u, --user-file | Wordlist dei nomi utente |
--user | Singolo nome utente |
-p, --pass-file | Wordlist delle password |
--password | Singola password |
| Opzione | Descrizione |
|---|
--port | Porta personalizzata (default: 21 per FTP/FTPS, 22 per SFTP) |
--threads | Numero di thread (default: 10, massimo 50 imposto per maggiore accuratezza) |
--timeout | Timeout in secondi (default: 10) |
--outfile | Opzione facoltativa per salvare le credenziali valide in un file |
--debug | Attiva l'output di debug (mostra il risultato di ogni tentativo di login) |