
SSH 서버에 대한 무차별 대입 공격 또는 사전 공격을 사용한 침투 테스트. C로 작성됨.
사전 공격을 이용한 SSH 서버 침투 테스트 도구입니다. _C_로 작성되었습니다.
_brute krag_는 아프리칸스어로 "무차별 대입"을 의미합니다.
이 도구는 윤리적 테스트 목적으로만 사용됩니다. cbrutekrag 및 소유자는 사용자에 의한 오용에 대해 책임을 지지 않습니다. 사용자는 해당 지역 법률 규정에 따라 행동해야 합니다.
$ cbrutekrag -h
_ _ _
| | | | | |
___ | |__ _ __ _ _| |_ ___| | ___ __ __ _ __ _
/ __|| '_ \| '__| | | | __/ _ \ |/ / '__/ _` |/ _` |
| (__ | |_) | | | |_| | || __/ <| | | (_| | (_| |
\___||_.__/|_| \__,_|\__\___|_|\_\_| \__,_|\__, |
OpenSSH Brute force tool 0.6.0 __/ |
(c) Copyright 2014-2024 Jorge Matricali |___/
https://github.com/matricali/cbrutekrag
usage: ./cbrutekrag [-h] [-v] [-aA] [-D] [-P] [-T TARGETS.lst] [-C credentials.lst]
[-t THREADS] [-f OUTPUT FORMAT] [-o OUTPUT.txt] [-F SCAN OUTPUT FORMAT] [-O SCAN_OUTPUT.txt] [TARGETS...]
-h, --help This help
-v, --verbose Verbose mode
-V, --verbose-sshlib Verbose mode (sshlib)
-s, --scan Scan mode
-D, --dry-run Dry run
-P, --progress Progress bar
-T, --targets <file> Targets file
-C, --credentials <file> Username and password file
-t, --threads <threads> Max threads
-o, --output <file> Output log file
-F, --format <pattern> Output log format
Available placeholders:
%DATETIME%, %HOSTNAME%
%PORT%, %USERNAME%, %PASSWORD%
-O, --scan-output <file> Output log file for scanner
-F, --scan-format <pattern> Output log format for scanner
Available placeholders:
%DATETIME%, %HOSTNAME%
%PORT%, %BANNER%.
Default:
"%HOSTNAME%:%PORT%\t%BANNER%\n"
-a, --allow-non-openssh Accepts non OpenSSH servers
-A, --allow-honeypots Allow servers detected as honeypots
--timeout <seconds> Sets connection timeout (Default: 3)
--check-http <host> Tries to open a TCP Tunnel after successful login
cbrutekrag -T targets.txt -C combinations.txt -o result.log
cbrutekrag -s -t 8 -C combinations.txt -o result.log 192.168.1.0/24
root root
root password
root $BLANKPASS
$TARGET root
root $TARGET
| 플레이스홀더 | 용도 | 비밀번호로 | 사용자명으로 |
|---|---|---|---|
| $BLANKPASS | 빈 비밀번호 | ✔️ | - |
| $TARGET | 호스트명 또는 IP를 비밀번호로 사용 | ✔️ | ✔️ |
출력 형식은 명령줄 옵션 -f를 사용하여 쉽게 사용자 지정할 수 있습니다.
예: ./cbrutekrag -f "%HOSTNAME%:%PORT%|%USERNAME%|%PASSWORD%\n"는 다음과 같은 출력을 생성합니다.
192.168.0.100:22|root|toor
192.168.0.105:22|ubnt|ubnt
%DATETIME%\t%HOSTNAME%:%PORT%\t%USERNAME%\t%PASSWORD%\n
2024/04/01 13:05:13 192.168.0.100:22 root admin
출력 형식은 명령줄 옵션 -F를 사용하여 쉽게 사용자 지정할 수 있습니다.
예: ./cbrutekrag -F "%HOSTNAME%\t%PORT%\t%BANNER%\n"는 다음과 같은 출력을 생성합니다.
192.168.0.100 22 SSH-2.0-OpenSSH_6.0p1 Debian-4+deb7u2
192.168.0.105 22 SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2
%HOSTNAME%:%PORT%\t%BANNER%\n
192.168.0.100:22 SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2
cbrutekrag는 libssh - The SSH Library (http://www.libssh.org/)를 사용합니다.
요구 사항:
makegcc 컴파일러libssh-devgit clone --depth=1 https://github.com/matricali/cbrutekrag.git
cd cbrutekrag
make
make install
요구 사항:
cmakegcc 컴파일러makelibssl-devlibz-devgit clone --depth=1 https://github.com/matricali/cbrutekrag.git
cd cbrutekrag
bash static-build.sh
make install
| 플레이스홀더 | 설명 | 예시 |
|---|
| %DATETIME% | Y/m/d HH:ii:ss 형식의 날짜로 대체 | 2024/04/01 12:46:27 |
| %HOSTNAME% | 호스트명 또는 IPv4로 대체 | 192.168.0.100 |
| %PORT% | 연결 포트로 대체 | 22 |
| %USERNAME% | 사용된 사용자명으로 대체 | root |
| %PASSWORD% | 사용된 비밀번호로 대체 | admin |
| \n | LF로 대체 | |
| \t | TAB으로 대체 |
| 플레이스홀더 | 설명 | 예시 |
|---|
| %DATETIME% | Y/m/d HH:ii:ss 형식의 날짜로 대체 | 2024/04/01 12:46:27 |
| %HOSTNAME% | 호스트명 또는 IPv4로 대체 | 192.168.0.100 |
| %PORT% | 연결 포트로 대체 | 22 |
| %BANNER% | 서버 배너로 대체 | SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2 |
| \n | LF로 대체 | |
| \t | TAB으로 대체 |