Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
crowbar — Crowbarは、ペネトレーションテスト中に使用できるブルートフォースツールです。thc-hydraや他の一般的なブルートフォースツールでは現在サポートされていないプロトコルをサポートするために開発されました。 | Kitploit
ツール/GitHubGitHub/galkan/crowbar
パスワード攻撃ペネトレーションテスト
GitHubgalkan/crowbar

crowbar

Crowbarは、ペネトレーションテスト中に使用できるブルートフォースツールです。thc-hydraや他の一般的なブルートフォースツールでは現在サポートされていないプロトコルをサポートするために開発されました。

リポジトリを見る
1.5k321176年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Crowbar - ブルートフォースツール

Crowbarとは?

Crowbar (旧称 Levye) は、ペネトレーションテスト中に使用できるブルートフォースツールです。他の一般的なブルートフォースツールとは異なる方法で一部のプロトコルをブルートフォースするために開発されました。例えば、ほとんどのブルートフォースツールがSSHブルートフォースにユーザー名とパスワードを使用するのに対し、CrowbarはSSH鍵を使用します。これにより、ペネトレーションテスト中に入手した秘密鍵を他のSSHサーバーへの攻撃に利用できます。

現在 Crowbar がサポートしているのは:

  • OpenVPN(-b openvpn)
  • NLA対応のリモートデスクトッププロトコル(RDP)(-b rdp)
  • SSH秘密鍵認証(-b sshkey)
  • VNC鍵認証(-b vpn)

インストール

Kali Linuxユーザーは以下を実行できます

root@kitploit:~
# sudo apt install -y crowbar

ソースからインストールしたい場合は、すべての依存関係をインストールしてください:

Debain 9/10+ & Kali Rolling

root@kitploit:~
# sudo apt install -y nmap openvpn freerdp2-x11 tigervnc-viewer   python3 python3-pip

Debain 7/8 & Kali 1/2

root@kitploit:~
# sudo apt-get install -y nmap openvpn freerdp-x11 vncviewer

次にGitHubから最新バージョンを取得します:

root@kitploit:~
# git clone https://github.com/galkan/crowbar
# cd crowbar/
# pip3 install -r requirements.txt

注意:RDPクライアントパッケージはお使いのOSに依存します:

  • Debain 9/10 & Kali Rolling では freerdp2-x11 を使用します
  • Debian 7/8 & Kali 1/2 では freerdp-x11 パッケージを使用します
  • それ以外の場合は xfreerdp を試すことができます
  • フォールバック方法としては、以下のサイトに従って freerdp をコンパイルおよび調整します: http://opentechnotes.blogspot.co.uk/2015/02/compile-headless-freerdp-credential-checking.html

新しいバイナリを指すように ./lib/main.py にパッチを当てることを忘れないでください!


使用方法

  • -b: 対象サービス。Crowbarがサポートするのは: openvpn, rdp, sshkey, vnckey
  • -c: ログインに使用する静的パスワード
  • -C: パスワードリスト用の </path/to/file>
  • -d: ブルートフォースを試行する前に、IP範囲(-s/-S)に対してTCPポートスキャン(nmap)を実行します。これにより、対象のポートが開いているかどうかを発見します
  • -D: デバッグモードを有効にする
  • -h: ヘルプメニューを表示する
  • -k: 鍵ファイル用の </path/to/file-or-folder>(SSHまたはVNC用)
  • -l: ログファイルを保存する </path/to/file>(デフォルトは ./crowbar.log)
  • -m: OpenVPN設定ファイル用の </path/to/file>
  • -n: スレッド数
  • -o: 成功した試行を保存する </path/to/file>(デフォルトは )

すべての使用法オプションを確認したい場合は、./crowbar.py --help を使用してください。


注意: ドメインを含むユーザー名を使用する場合は、以下のようにユーザー名を指定してください。バックスラッシュ(\)はPythonのエスケープ文字です。そのため、以下の2つの形式のいずれかを使用する必要があります:

root@kitploit:~
# ./crowbar.py -b rdp -u DOMAIN\\gokhan alkan -c Aa123456 -s 10.68.35.150/32
2015-03-28 11:03:39 RDP-SUCCESS : 10.68.35.150:3389 - "DOMAIN\gokhan alkan":Aa123456,
root@kitploit:~
# ./crowbar.py -b rdp -u gokhan alkan@ornek -c Aa123456 -s 10.68.35.150/32
2015-03-28 11:04:00 RDP-SUCCESS : 10.68.35.150:3389 - "gokhan alkan@DOMAIN":Aa123456,

デモンストレーションビデオ

  • https://www.youtube.com/watch?v=4QZAWGsveSM

ブルートフォース - リモートデスクトッププロトコル (RDP)

以下は、Crowbarを使用したRDP攻撃の例です。

RDPブルートフォース(単一IPアドレス、単一ユーザー名、単一パスワード):

root@kitploit:~
# ./crowbar.py -b rdp -s 192.168.2.182/32 -u admin -c Aa123456


RDPブルートフォース(単一IPアドレス、ユーザー名リストファイル、単一パスワード):

root@kitploit:~
# ./crowbar.py -b rdp -s 192.168.2.211/32 -U ~/Desktop/userlist -c passw0rd


RDPブルートフォース(単一IPアドレス、単一ユーザー名、パスワードリスト):

root@kitploit:~
# ./crowbar.py -b rdp -s 192.168.2.250/32 -u localuser -C ~/Desktop/passlist


RDPブルートフォース(サブネット、ユーザー名リスト、パスワードリスト、ディスカバリーモード):

root@kitploit:~
# ./crowbar.py -b rdp -s 192.168.2.0/24 -U ~/Desktop/userlist -C ~/Desktop/passlist -d


ブルートフォース - SSH秘密鍵

以下は、Crowbarを使用した例です。

SSH鍵ブルートフォース(単一IPアドレス、単一ユーザー名、単一秘密SSH鍵):

root@kitploit:~
# ./crowbar.py -b sshkey -s 192.168.2.105/32 -u root -k ~/.ssh/id_rsa


SSH鍵ブルートフォース(単一IPアドレス、単一ユーザー名、フォルダ内のすべてのSSH鍵):

root@kitploit:~
# ./crowbar.py -b sshkey -s 192.168.2.105/32 -u root -k ~/.ssh/


SSH鍵ブルートフォース(サブネット、単一ユーザー名、フォルダ内のすべてのSSH鍵、ディスカバリーモード):

root@kitploit:~
# ./crowbar.py -b sshkey -s 192.168.2.0/24 -u root -k ~/.ssh/ -d


ブルートフォース - VNC

以下は、Crowbarを使用したVNCサービス攻撃の例です。

VNCブルートフォース(単一IPアドレス、パスワードファイル、指定ポート番号):

root@kitploit:~
# ./crowbar.py -b vnckey -s 192.168.2.105/32 -p 5902 -k ~/.vnc/passwd


ブルートフォース - OpenVPN

以下は、Crowbarを使用したOpenVPN攻撃の例です。

OpenVPNブルートフォース(単一IPアドレス、設定ファイル、単一ユーザー名、単一パスワード、指定ポート番号、オプションの証明書ファイル。TCPでもUDPでも構いません):

root@kitploit:~
# grep remote ~/Desktop/vpnbook.ovpn
remote vpn.example.com 1194 udp
# host vpn.example.com | awk '{print $1}'
198.7.62.204
# grep '^auth-user-pass' ~/Desktop/vpnbook.ovpn
# ./crowbar.py -b openvpn -s 198.7.62.204/32 -p 1194 -m ~/Desktop/vpnbook.ovpn -k ~/Desktop/vpnbook_ca.crt -u vpnbook -c cr2hudaF


ログと出力

Crowbarを実行すると、現在のディレクトリにログと結果用の2つのファイルが生成されます。デフォルトのログファイル名は crowbar.log で、実行中のすべてのブルートフォース試行を保存します。デフォルトのログファイルを使用したくない場合は、-l log_path を使用してください。2つ目のファイルは crowbar.out で、実行中の成功した試行を保存します。デフォルトの出力ファイルを使用したくない場合は、-o output_path を使用してください。その後、Crowbarの操作を監視できます。

-v を使用すると出力をより詳細にできます。また、-vv を使用するとさらに多くの情報が表示されます。問題や潜在的なバグのトラブルシューティングを試みる場合は、-D を使用するとデバッグモードが有効になり、はるかに多くの出力が得られます。


Black Hat セッション

  • ToolsWatch 2014 Arsenal
  • ToolsWatch 2015 Arsenal

カテゴリー

  • ネットワーク攻撃

コード

  • https://github.com/galkan/crowbar

リード開発者

  • Gokhan Alkan - https://github.com/galkan

ソーシャルメディア

  • Twitter

謝辞

  • Bahtiyar Bircan
  • Ertuğrul Başaranoğlu
  • g0tmi1k

ブックマーク

  • Patator - Crowbarがサポートしていないプロトコル向けの多目的ブルートフォーサー
  • Debian OpenSSL Predictable PRNG - Debianベースのシステム向けの脆弱で予測可能なSSH鍵(2011年)
  • ssh-badkeys - 静的な秘密SSH鍵のコレクション
ツールをダウンロード
./crowbar.out
  • -p: ポート番号(サービスがデフォルトポートでない場合)
  • -q: クワイエットモードを有効にする(成功したログインのみ表示)
  • -s: 対象IPアドレス/範囲(CIDR表記)
  • -S: 対象IPアドレスを格納する </path/to/file>
  • -t: タイムアウト値
  • -u: 単一のユーザー名
  • -U: ユーザー名リストを格納する </path/to/file>
  • -v: 詳細モードを有効にする(すべての試行を表示)