
Ferramenta automatizada de ataque de força bruta.
t14m4t é uma ferramenta automatizada de ataque de força bruta, wrapper do THC-Hydra e do Nmap Security Scanner.
t14m4t escaneia um alvo definido pelo usuário (ou um documento contendo alvos) em busca de portas abertas de serviços suportados por t14m4t, e então inicia um ataque de força bruta contra os serviços em execução nas portas descobertas, usando listas de credenciais fracas mais comumente usadas.
A instalação consiste em clonar o repositório, executar um script que instalará dependências (apenas Debian e Arch) ou instalá-las manualmente, e tornar t14m4t executável. São necessários THC-Hydra e Nmap Security Scanner para executar t14m4t.
# git clone https://github.com/MS-WEB-BN/t14m4t/
# cd t14m4t
# sudo bash install.sh
# sudo chmod +x t14m4t
t14m4t também pode ser instalado a partir do Demon App Store no Demon Linux.
O único parâmetro que t14m4t requer é a identificação do alvo. O parâmetro de alvo também pode ser um arquivo, onde cada alvo é separado por retorno. O número de threads é um parâmetro opcional, variando de 1 a 64. Se não for definido, t14m4t executa o ataque com 16 threads (padrão).
# ./t14m4t <target> <number of threads>
Exemplo:
# ./t14m4t 192.168.0.1 32
# ./t14m4t /targets/targetlist.txt 32
FTP | SSH | Telnet | SMTP | HTTP | POP3 | SMB | SNMP | LDAP | HTTPS | rexec | rlogin | rsh | IMAP | mssql | mysql | postgres | oracle | RDP | VNC | IRC
O software é livre para usar, modificar e distribuir, desde que o crédito seja dado ao criador (n1x_ [MS-WEB]).
Quaisquer ações e/ou atividades realizadas usando t14m4t são de sua exclusiva responsabilidade. O mau uso do t14m4t pode resultar em acusações criminais contra as pessoas em questão. O autor não será responsabilizado no caso de quaisquer acusações criminais serem movidas contra indivíduos que usem indevidamente o t14m4t para infringir a lei.
Cada um dos scripts/ferramentas/programas hospedados aqui são feitos como parte dos cursos de segurança cibernética da MS-WEB, voltados para iniciantes, portanto são puramente educacionais e/ou demonstrativos, e devem permanecer assim, mesmo que atinjam um público mais amplo e uso no mundo real. Todas as pausas presentes no código estão lá para que o usuário possa ler a saída, de modo que a ação em execução seja compreendida.
Todos os pull requests que removam tais pausas, ou partes da saída, são contra o propósito educacional e não serão aceitos.