
t14m4t は自動化されたブルートフォース攻撃ツールであり、THC-Hydra と Nmap Security Scanner のラッパーです。
t14m4t は、ユーザーが定義したターゲット(またはターゲットが記載されたドキュメント)をスキャンし、t14m4t がサポートするサービスのオープンポートを検出した後、発見されたポート上で動作しているサービスに対して、最も一般的に使用される脆弱な認証情報のリストを使用してブルートフォース攻撃を開始します。
インストールは、リポジトリのクローン作成、依存関係をインストールするスクリプトの実行(Debian および Arch のみ)、または手動でのインストール、そして t14m4t を実行可能にすることで構成されています。t14m4t を実行するには、THC-Hydra と Nmap Security Scanner が必要です。
# git clone https://github.com/MS-WEB-BN/t14m4t/
# cd t14m4t
# sudo bash install.sh
# sudo chmod +x t14m4t
t14m4t は、Demon Linux 上の Demon App Store からインストールすることもできます。
t14m4t に必要な唯一のパラメータは、ターゲットの指定です。ターゲットパラメータはファイルにすることもでき、その場合各ターゲットは改行で区切られます。スレッド数はオプションのパラメータで、1 から 64 の範囲です。指定しない場合、t14m4t は 16(デフォルト)スレッドで攻撃を実行します。
# ./t14m4t <target> <number of threads>
例:
# ./t14m4t 192.168.0.1 32
# ./t14m4t /targets/targetlist.txt 32
FTP | SSH | Telnet | SMTP | HTTP | POP3 | SMB | SNMP | LDAP | HTTPS | rexec | rlogin | rsh | IMAP | mssql | mysql | postgres | oracle | RDP | VNC | IRC
本ソフトウェアは、作成者 (n1x_ [MS-WEB]) へのクレジット表示を条件として、自由に使用、修正、配布することができます。
t14m4t を使用して行われるあらゆる行動および活動は、すべてユーザーの責任です。t14m4t の誤用は、関係者に対する刑事告訴につながる可能性があります。著者は、t14m4t を法律違反に使用する個人に対して刑事告訴が行われた場合、一切の責任を負いません。
ここにホストされている各スクリプト/ツール/プログラムは、MS-WEB のサイバーセキュリティコースの一部として作成されたもので、初心者を対象としているため、純粋に教育的および/またはデモンストレーション目的であり、より広い視聴者や現実世界での使用に至ったとしても、そのままであることを意図しています。コード内に存在するすべての一時停止は、ユーザーが出力を読み、実行中のアクションを理解できるようにするためのものです。
このような一時停止や出力の一部を削除するプルリクエストはすべて、教育目的に反するため、受け入れられません。