Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
crowbar — Crowbar é uma ferramenta de brute force que pode ser usada durante testes de penetração. Ela foi desenvolvida para suportar protocolos que não são atualmente suportados pelo thc-hydra e outras ferramentas populares de brute force. | Kitploit
Ferramentas/GitHubGitHub/galkan/crowbar
Ataques de SenhaTestes de Penetração
GitHubgalkan/crowbar

crowbar

Crowbar é uma ferramenta de brute force que pode ser usada durante testes de penetração. Ela foi desenvolvida para suportar protocolos que não são atualmente suportados pelo thc-hydra e outras ferramentas populares de brute force.

Ver Repositório
1.5k32121há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Crowbar - Ferramenta de brute force

O que é o Crowbar?

Crowbar (anteriormente conhecido como Levye) é uma ferramenta de brute force que pode ser usada durante testes de penetração. Foi desenvolvida para realizar brute force em alguns protocolos de uma maneira diferente em relação a outras ferramentas populares de brute force. Por exemplo, enquanto a maioria das ferramentas de brute force usa nome de usuário e senha para SSH, o Crowbar usa chave(s) SSH. Isso permite que quaisquer chaves privadas que tenham sido obtidas durante testes de penetração sejam usadas para atacar outros servidores SSH.

Atualmente, o Crowbar suporta:

  • OpenVPN (-b openvpn)
  • Remote Desktop Protocol (RDP) with NLA support (-b rdp)
  • SSH private key authentication (-b sshkey)
  • VNC key authentication (-b vpn)

Instalação

Usuários do Kali Linux podem fazer

# sudo apt install -y crowbar

Caso contrário, se você deseja instalar a partir do código fonte, instale todas as dependências:

Debain 9/10+ & Kali Rolling

# sudo apt install -y nmap openvpn freerdp2-x11 tigervnc-viewer   python3 python3-pip

Debain 7/8 & Kali 1/2

# sudo apt-get install -y nmap openvpn freerdp-x11 vncviewer

Então obtenha a versão mais recente do GitHub:

# git clone https://github.com/galkan/crowbar
# cd crowbar/
# pip3 install -r requirements.txt

Nota: O pacote do cliente RDP depende do seu sistema operacional:

  • Debain 9/10 & Kali Rolling usam freerdp2-x11
  • Debian 7/8 & Kali 1/2 usam o pacote freerdp-x11.
  • Caso contrário, você pode tentar xfreerdp.
  • O método alternativo seria compilar e ajustar o freerdp seguindo: http://opentechnotes.blogspot.co.uk/2015/02/compile-headless-freerdp-credential-checking.html

Não se esqueça de corrigir ./lib/main.py para apontar para o novo binário!


Uso

  • -b: Serviço alvo. Crowbar suporta: openvpn, rdp, sshkey, vnckey
  • -c: Senha estática para fazer login
  • -C: </caminho/para/arquivo> para lista de senhas
  • -d: Executar uma varredura de porta TCP (nmap) no intervalo de IP (-s/-S) antes de tentar o brute force. Isso descobrirá se a porta do alvo está aberta
  • -D: Ativar modo de depuração
  • -h: Mostra um menu de ajuda
  • -k: </caminho/para/arquivo-ou-pasta> para arquivos de chave (para SSH ou VNC)
  • -l: </caminho/para/arquivo> para armazenar o arquivo de log (padrão é ./crowbar.log)
  • -m: </caminho/para/arquivo> para um arquivo de configuração do OpenVPN
  • -n: Número de threads
  • -o: </caminho/para/arquivo> para armazenar as tentativas bem-sucedidas (padrão é ./crowbar.out)
  • -p: Número da porta (se o serviço não estiver na porta padrão)
  • -q: Ativar modo silencioso (mostrar apenas logins bem-sucedidos)
  • -s: Endereço IP / intervalo alvo (em notação CIDR)
  • -S: </caminho/para/arquivo> que armazena os endereços IP alvo
  • -t: Valor de timeout
  • -u: Nome de usuário único
  • -U: </caminho/para/arquivo> que armazena a lista de nomes de usuário
  • -v: Ativar modo verboso (mostra todas as tentativas)

Se você quiser ver todas as opções de uso, use: ./crowbar.py --help.


ATENÇÃO: Se você quiser usar nome de usuário incluindo DOMÍNIO, especifique o nome de usuário como abaixo. A barra invertida (\) é o caractere de escape para o Python. Portanto, você deve usar um dos dois formatos a seguir:

# ./crowbar.py -b rdp -u DOMAIN\\gokhan alkan -c Aa123456 -s 10.68.35.150/32
2015-03-28 11:03:39 RDP-SUCCESS : 10.68.35.150:3389 - "DOMAIN\gokhan alkan":Aa123456,
# ./crowbar.py -b rdp -u gokhan alkan@ornek -c Aa123456 -s 10.68.35.150/32
2015-03-28 11:04:00 RDP-SUCCESS : 10.68.35.150:3389 - "gokhan alkan@DOMAIN":Aa123456,

Vídeos de Demonstração

  • https://www.youtube.com/watch?v=4QZAWGsveSM

Brute Force - Remote Desktop Protocol (RDP)

Abaixo estão alguns exemplos de ataque ao RDP usando o Crowbar.

RDP brute force em um único endereço IP usando um único nome de usuário e uma única senha:

# ./crowbar.py -b rdp -s 192.168.2.182/32 -u admin -c Aa123456


RDP brute force em um único endereço IP usando um arquivo de lista de nomes de usuário e uma única senha:

# ./crowbar.py -b rdp -s 192.168.2.211/32 -U ~/Desktop/userlist -c passw0rd


RDP brute force em um único endereço IP usando um único nome de usuário e uma lista de senhas:

# ./crowbar.py -b rdp -s 192.168.2.250/32 -u localuser -C ~/Desktop/passlist


RDP brute force em uma sub-rede usando uma lista de nomes de usuário e uma lista de senhas no modo de descoberta:

# ./crowbar.py -b rdp -s 192.168.2.0/24 -U ~/Desktop/userlist -C ~/Desktop/passlist -d


Brute Force - Chaves Privadas SSH

Abaixo estão alguns exemplos de uso do Crowbar.

Tentativa de brute force com chave SSH em um único endereço IP usando um único nome de usuário e uma única chave SSH privada:

# ./crowbar.py -b sshkey -s 192.168.2.105/32 -u root -k ~/.ssh/id_rsa


Tentativa de brute force com chave SSH em um único endereço IP usando um único nome de usuário e todas as chaves SSH em uma pasta:

# ./crowbar.py -b sshkey -s 192.168.2.105/32 -u root -k ~/.ssh/


Tentativa de brute force com chave SSH em uma sub-rede usando um único nome de usuário e todas as chaves SSH em uma pasta no modo de descoberta:

# ./crowbar.py -b sshkey -s 192.168.2.0/24 -u root -k ~/.ssh/ -d


Brute Force - VNC

Abaixo está um exemplo de ataque a um serviço VNC usando o Crowbar.

Tentativa de brute force VNC em um único endereço IP usando um arquivo de senha com número de porta especificado:

# ./crowbar.py -b vnckey -s 192.168.2.105/32 -p 5902 -k ~/.vnc/passwd


Brute Force - OpenVPN

Abaixo está um exemplo de ataque ao OpenVPN usando o Crowbar.

Tentativa de brute force OpenVPN em um único endereço IP usando um arquivo de configuração, um único nome de usuário e uma única senha com número de porta especificado e arquivo de certificado opcional. Não importa se é TCP ou UDP:

# grep remote ~/Desktop/vpnbook.ovpn
remote vpn.example.com 1194 udp
# host vpn.example.com | awk '{print $1}'
198.7.62.204
# grep '^auth-user-pass' ~/Desktop/vpnbook.ovpn
# ./crowbar.py -b openvpn -s 198.7.62.204/32 -p 1194 -m ~/Desktop/vpnbook.ovpn -k ~/Desktop/vpnbook_ca.crt -u vpnbook -c cr2hudaF


Logs e Saída

Baixar ferramenta