
FTPBuster는 사전 기반 공격을 통해 FTP, SFTP 및 명시적 FTPS 서버를 무차별 대입하도록 설계된 강력한 명령줄 기반 무차별 대입 도구입니다.
FTPBuster는 사전 기반 공격을 수행하여 FTP, SFTP 및 명시적 FTPS 서버를 브루트포스하도록 설계된 강력한 명령줄 브루트포싱 도구입니다. 윤리적 해킹 및 침투 테스트를 목적으로 합니다.
FTPBuster는 교육 목적 및 승인된 보안 테스트 용도로만 사용됩니다. 명시적 허가 없이 이 도구를 시스템에 무단 사용하는 것은 불법이며 엄격히 금지됩니다. 저자는 이 도구의 사용으로 인한 오용, 손해 또는 법적 결과에 대해 책임을 지지 않습니다.
paramiko 라이브러리의존성 설치:
pip3 install paramiko
Kali, Parrot, Ubuntu 23.04+, Arch Linux 사용자 참고:
다음과 같은 오류가 표시되면:
error: externally-managed-environment
다음을 사용하세요:
pip3 install paramiko --break-system-packages
Linux (Debian, RHEL, Arch 등)
1. 저장소 복제
git clone https://gitlab.com/s_r_e_e_r_a_j/FTPBuster.git
2. FTPBuster 디렉토리로 이동
cd FTPBuster
3. 설치 프로그램 실행
sudo python3 install.py
그런 다음 설치를 위해 y 입력
4. 도구 실행
ftpbuster [옵션]
사용자 이름과 비밀번호 모두에 대해 워드리스트 또는 단일 값을 제공해야 합니다.
워드리스트를 사용한 FTP
ftpbuster -t 192.168.1.5 -P FTP -u /home/kali/Desktop/users.txt -p /home/kali/Desktop/passwords.txt
단일 사용자 이름을 사용한 SFTP
ftpbuster -t 192.168.1.5 -P SFTP --user root -p /home/kali/Desktop/passwords.txt
출력 파일을 사용한 FTPS
ftpbuster -t ftp.example.com -P FTPS -u /home/kali/Desktop/user.txt -p /home/kali/Desktop/pass.txt --outfile /home/kali/Desktop/valid.txt
install.py 스크립트 실행
sudo python3 install.py
그런 다음 제거를 위해 n 입력
이 프로젝트는 GNU General Public License v3.0에 따라 라이선스가 부여됩니다.
| 옵션 | 설명 |
|---|
-t, --target | 대상 IP 주소 또는 도메인 |
-P, --protocol | 사용할 프로토콜: FTP, SFTP, FTPS |
-u, --user-file | 사용자 이름 워드리스트 |
--user | 단일 사용자 이름 |
-p, --pass-file | 비밀번호 워드리스트 |
--password | 단일 비밀번호 |
| 옵션 | 설명 |
|---|
--port | 사용자 지정 포트 (기본값: FTP/FTPS의 경우 21, SFTP의 경우 22) |
--threads | 스레드 수 (기본값: 10, 정확성을 위해 최대 50개 적용) |
--timeout | 시간 초과(초) (기본값: 10) |
--outfile | 유효한 자격 증명을 파일에 저장하는 선택적 옵션 |
--debug | 디버그 출력 활성화 (각 로그인 시도 결과 출력) |