Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
crowbar — Crowbar는 침투 테스트 중에 사용할 수 있는 무차별 대입(brute forcing) 도구입니다. thc-hydra 및 기타 널리 사용되는 무차별 대입 도구에서 현재 지원하지 않는 프로토콜을 지원하기 위해 개발되었습니다. | Kitploit
도구/GitHubGitHub/galkan/crowbar
Password AttacksPenetration Testing
GitHubgalkan/crowbar

crowbar

Crowbar는 침투 테스트 중에 사용할 수 있는 무차별 대입(brute forcing) 도구입니다. thc-hydra 및 기타 널리 사용되는 무차별 대입 도구에서 현재 지원하지 않는 프로토콜을 지원하기 위해 개발되었습니다.

저장소 보기
1.5k32176년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Crowbar - 무차별 대입 도구

Crowbar란 무엇인가?

Crowbar (이전에는 Levye로 알려짐) 는 침투 테스트 중에 사용할 수 있는 무차별 대입 도구입니다. 다른 인기 있는 무차별 대입 도구들과는 다른 방식으로 일부 프로토콜을 무차별 대입하도록 개발되었습니다. 예를 들어, 대부분의 무차별 대입 도구가 SSH 무차별 대입에 사용자 이름과 비밀번호를 사용하는 반면, Crowbar는 SSH 키를 사용합니다. 이를 통해 침투 테스트 중에 획득한 개인 키를 다른 SSH 서버를 공격하는 데 사용할 수 있습니다.

현재 Crowbar는 다음을 지원합니다:

  • OpenVPN (-b openvpn)
  • Remote Desktop Protocol (RDP) with NLA support (-b rdp)
  • SSH private key authentication (-b sshkey)
  • VNC key authentication (-b vpn)

설치

Kali Linux 사용자는 다음을 실행할 수 있습니다

root@kitploit:~
# sudo apt install -y crowbar

또는 소스에서 설치하려면 모든 의존성을 설치하세요:

Debain 9/10+ 및 Kali Rolling

root@kitploit:~
# sudo apt install -y nmap openvpn freerdp2-x11 tigervnc-viewer   python3 python3-pip

Debain 7/8 및 Kali 1/2

root@kitploit:~
# sudo apt-get install -y nmap openvpn freerdp-x11 vncviewer

그런 다음 GitHub에서 최신 버전을 받으세요:

root@kitploit:~
# git clone https://github.com/galkan/crowbar
# cd crowbar/
# pip3 install -r requirements.txt

참고: RDP 클라이언트 패키지는 OS에 따라 다릅니다:

  • Debain 9/10 및 Kali Rolling은 freerdp2-x11을 사용합니다.
  • Debian 7/8 및 Kali 1/2는 freerdp-x11 패키지를 사용합니다.
  • 그 외에는 xfreerdp를 시도해 볼 수 있습니다.
  • 대체 방법은 다음 링크를 따라 freerdp를 컴파일하고 조정하는 것입니다: http://opentechnotes.blogspot.co.uk/2015/02/compile-headless-freerdp-credential-checking.html

./lib/main.py를 패치하여 새 바이너리를 가리키도록 하는 것을 잊지 마세요!


사용법

  • -b: 대상 서비스. Crowbar가 지원: openvpn, rdp, sshkey, vnckey
  • -c: 로그인할 정적 비밀번호
  • -C: 비밀번호 목록의 </path/to/file>
  • -d: 무차별 대입을 시도하기 전에 IP 범위(-s/-S)에서 TCP 포트 스캔(nmap)을 실행합니다. 이를 통해 대상의 포트가 열려 있는지 확인합니다.
  • -D: 디버그 모드 활성화
  • -h: 도움말 메뉴 표시
  • -k: 키 파일(SSH 또는 VNC용)의 </path/to/file-or-folder>
  • -l: 로그 파일을 저장할 </path/to/file> (기본값: ./crowbar.log)
  • -m: OpenVPN 설정 파일의 </path/to/file>
  • -n: 스레드 수
  • -o: 성공한 시도를 저장할 </path/to/file> (기본값: )

모든 사용 옵션을 보려면 ./crowbar.py --help를 사용하세요.


주의: DOMAIN을 포함한 사용자 이름을 사용하려면 아래와 같이 사용자 이름을 지정하세요. 백슬래시(\)는 Python의 이스케이프 문자입니다. 따라서 다음 두 가지 형식 중 하나를 사용해야 합니다:

root@kitploit:~
# ./crowbar.py -b rdp -u DOMAIN\\gokhan alkan -c Aa123456 -s 10.68.35.150/32
2015-03-28 11:03:39 RDP-SUCCESS : 10.68.35.150:3389 - "DOMAIN\gokhan alkan":Aa123456,
root@kitploit:~
# ./crowbar.py -b rdp -u gokhan alkan@ornek -c Aa123456 -s 10.68.35.150/32
2015-03-28 11:04:00 RDP-SUCCESS : 10.68.35.150:3389 - "gokhan alkan@DOMAIN":Aa123456,

데모 비디오

  • https://www.youtube.com/watch?v=4QZAWGsveSM

무차별 대입 - 원격 데스크톱 프로토콜 (RDP)

다음은 Crowbar를 사용하여 RDP를 공격하는 몇 가지 예입니다.

단일 사용자 이름과 단일 비밀번호를 사용하여 단일 IP 주소에 RDP 무차별 대입:

root@kitploit:~
# ./crowbar.py -b rdp -s 192.168.2.182/32 -u admin -c Aa123456


사용자 이름 목록 파일과 단일 비밀번호를 사용하여 단일 IP 주소에 RDP 무차별 대입:

root@kitploit:~
# ./crowbar.py -b rdp -s 192.168.2.211/32 -U ~/Desktop/userlist -c passw0rd


단일 사용자 이름과 비밀번호 목록을 사용하여 단일 IP 주소에 RDP 무차별 대입:

root@kitploit:~
# ./crowbar.py -b rdp -s 192.168.2.250/32 -u localuser -C ~/Desktop/passlist


발견 모드에서 사용자 이름 목록과 비밀번호 목록을 사용하여 서브넷에 RDP 무차별 대입:

root@kitploit:~
# ./crowbar.py -b rdp -s 192.168.2.0/24 -U ~/Desktop/userlist -C ~/Desktop/passlist -d


무차별 대입 - SSH 개인 키

다음은 Crowbar를 사용하는 몇 가지 예입니다.

단일 사용자 이름과 단일 개인 SSH 키를 사용하여 단일 IP 주소에 SSH 키 무차별 대입 시도:

root@kitploit:~
# ./crowbar.py -b sshkey -s 192.168.2.105/32 -u root -k ~/.ssh/id_rsa


단일 사용자 이름과 폴더 내 모든 SSH 키를 사용하여 단일 IP 주소에 SSH 키 무차별 대입 시도:

root@kitploit:~
# ./crowbar.py -b sshkey -s 192.168.2.105/32 -u root -k ~/.ssh/


발견 모드에서 단일 사용자 이름과 폴더 내 모든 SSH 키를 사용하여 서브넷에 SSH 키 무차별 대입 시도:

root@kitploit:~
# ./crowbar.py -b sshkey -s 192.168.2.0/24 -u root -k ~/.ssh/ -d


무차별 대입 - VNC

다음은 Crowbar를 사용하여 VNC 서비스를 공격하는 예입니다.

지정된 포트 번호와 비밀번호 파일을 사용하여 단일 IP 주소에 VNC 무차별 대입 시도:

root@kitploit:~
# ./crowbar.py -b vnckey -s 192.168.2.105/32 -p 5902 -k ~/.vnc/passwd


무차별 대입 - OpenVPN

다음은 Crowbar를 사용하여 OpenVPN을 공격하는 예입니다.

설정 파일, 단일 사용자 이름, 단일 비밀번호, 지정된 포트 번호 및 선택적 인증서 파일을 사용하여 단일 IP 주소에 OpenVPN 무차별 대입 시도 (TCP/UDP 관계없음):

root@kitploit:~
# grep remote ~/Desktop/vpnbook.ovpn
remote vpn.example.com 1194 udp
# host vpn.example.com | awk '{print $1}'
198.7.62.204
# grep '^auth-user-pass' ~/Desktop/vpnbook.ovpn
# ./crowbar.py -b openvpn -s 198.7.62.204/32 -p 1194 -m ~/Desktop/vpnbook.ovpn -k ~/Desktop/vpnbook_ca.crt -u vpnbook -c cr2hudaF


로그 및 출력

Crowbar를 실행하면 현재 디렉터리에 로깅 및 결과를 위한 2개의 파일이 생성됩니다. 기본 로그 파일 이름은 crowbar.log이며 실행 중 모든 무차별 대입 시도를 저장합니다. 기본 로그 파일을 사용하지 않으려면 -l log_path를 사용해야 합니다. 두 번째 파일은 crowbar.out이며 실행 중 성공한 시도를 저장합니다. 기본 출력 파일을 사용하지 않으려면 -o output_path를 사용해야 합니다. 그 후 Crowbar 작업을 관찰할 수 있습니다.

-v를 사용하여 출력을 더 상세하게 만들 수 있으며, -vv를 사용하면 더 많은 정보를 표시할 수 있습니다. 문제나 잠재적인 버그를 해결하려는 경우 -D를 사용하면 디버그 모드가 활성화되어 훨씬 더 많은 출력이 제공됩니다.


Black Hat 세션

  • ToolsWatch 2014 Arsenal
  • ToolsWatch 2015 Arsenal

카테고리

  • 네트워크 공격

코드

  • https://github.com/galkan/crowbar

주요 개발자

  • Gokhan Alkan - https://github.com/galkan

소셜 미디어

  • Twitter

감사

  • Bahtiyar Bircan
  • Ertuğrul Başaranoğlu
  • g0tmi1k

북마크

  • Patator - Crowbar가 지원하지 않는 프로토콜을 위한 다목적 무차별 대입 도구
  • Debian OpenSSL Predictable PRNG - Debian 기반 시스템을 위한 취약하고 예측 가능한 SSH 키 (2011)
  • ssh-badkeys - 정적 개인 SSH 키 모음
도구 다운로드
./crowbar.out
  • -p: 포트 번호 (서비스가 기본 포트에 없을 경우)
  • -q: 조용한 모드 활성화 (성공한 로그인만 표시)
  • -s: 대상 IP 주소/범위 (CIDR 표기법)
  • -S: 대상 IP 주소를 저장하는 </path/to/file>
  • -t: 타임아웃 값
  • -u: 단일 사용자 이름
  • -U: 사용자 이름 목록을 저장하는 </path/to/file>
  • -v: 상세 모드 활성화 (모든 시도 표시)