
一般的なサービスの一般的な認証情報を用いた大量ブルートフォース認証。
ネットワークプロトコルのマスブルートフォース
大規模ネットワーク内の一般的なサービスを迅速にマスブルートフォースするシンプルなPOCです。
ftp、ssh、mysql、mssqlなどでデフォルト認証情報をチェックします。
これは許可されたペネトレーションテスト目的のみで作成されました。
masscan(nmapより高速)を使用して、ネットワークセグメントから一般的なポートを持つ生存ホストを発見します。masscanの結果からIPとポートを解析します。hydraコマンドを作成・実行し、デバイス上のサポートされているネットワークサービスを自動的にブルートフォースします。Kali linux または任意のLinuxディストリビューションPython 3.10+# スクリプトに必要なツールをインストール
apt update && apt install seclists masscan hydra
# リポジトリをクローン
git clone https://github.com/opabravo/mass-bruter
cd mass-bruter
例えば、ネットワークセグメントを対象とする場合:
プライベートIP範囲 :
10.0.0.0/8、192.168.0.0/16、172.16.0.0/12
172.16.0.0/12からデバイスとポートをスキャンし、出力を./result/masscan/masscan_<任意の名前>.<任意の拡張子>に保存します。
masscan -p 3306,1433,21,22,23,445,3389,5900,6379,27017,5432,5984,11211,9200,1521 172.16.0.0/12 | tee ./result/masscan/masscan_test.txt
追記:以前のスキャンを再開する場合:
masscan --resume paused.conf | tee -a ./result/masscan/masscan_test.txt
masscanの結果を読み込み、ブルートフォースを開始します。
python3 mass_bruteforce.py -q -f ~/masscan_script.txt

解析された認証情報を取得:
python3 mass_bruteforce.py -s

┌──(root㉿root)-[~/mass-bruter]
└─# python3 mass_bruteforce.py
Usage: [OPTIONS]
Mass Bruteforce Script
Options:
-q, --quick Quick mode (Only brute telnet, ssh, ftp , mysql,
mssql, postgres, oracle)
-a, --all Brute all services(Very Slow)
-s, --show Show result with successful login
-f, --file-path PATH The directory or file that contains masscan result
[default: ./result/masscan/]
--help Show this message and exit.
dpl4hydraへの移行貢献は大歓迎です!