
hydra
H Y D R A
(c) 2001-2023 por van Hauser / THC
<[email protected]> https://github.com/vanhauser-thc/thc-hydra
Muitos módulos foram escritos por David (ponto) Maciejak @ gmail (ponto) com
Código BFG por Jan Dlabal <[email protected]>
Licenciado sob AGPLv3 (veja o arquivo LICENSE)
Por favor, não use em organizações militares ou de serviços secretos,
ou para fins ilegais.
(Este é o desejo do autor e não é vinculativo. Muitas pessoas trabalhando
nessas organizações não se importam com leis e ética de qualquer forma.
Você não é um dos "bons" se ignorar isso.)
NOTA: Não, isto não é um documento markdown! old school!
Hydra no estado mais atual do GitHub pode ser baixada diretamente via Docker:``` docker pull vanhauser/hydra
INTRODUÇÃO
------------
Um dos maiores buracos de segurança são as senhas, como todo estudo de
segurança de senhas mostra.
Esta ferramenta é um código de prova de conceito para dar a pesquisadores e
consultores de segurança a possibilidade de mostrar como seria fácil obter acesso
não autorizado remotamente a um sistema.
ESTA FERRAMENTA É APENAS PARA FINS LEGAIS!
Já existem várias ferramentas de ataque a logins disponíveis; no entanto, nenhuma
delas suporta mais de um protocolo para ataque ou suporta conexões
paralelizadas.
Foi testada para compilar de forma limpa em Linux, Windows/Cygwin, Solaris,
FreeBSD/OpenBSD, QNX (Blackberry 10) e MacOS.
Atualmente, esta ferramenta suporta os seguintes protocolos:
Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP,
HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-POST, HTTP-PROXY,
HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTPS-POST,
HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MEMCACHED, MONGODB, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener,
Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, Radmin, RDP, Rexec, Rlogin,
Rsh, RTSP, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5,
SSH (v1 and v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth,
VNC e XMPP.
No entanto, o motor de módulos para novos serviços é muito fácil, portanto não levará
muito tempo até que ainda mais serviços sejam suportados.
Sua ajuda na escrita, melhoria ou correção de módulos é muito apreciada!! :-)
ONDE OBTER
------------
Você pode sempre encontrar a versão mais recente de produção do Hydra em sua
página de projeto em https://github.com/vanhauser-thc/thc-hydra/releases
Se você está interessado no estado atual de desenvolvimento, o repositório público
de desenvolvimento está no GitHub:
svn co https://github.com/vanhauser-thc/thc-hydra
ou
git clone https://github.com/vanhauser-thc/thc-hydra
Use a versão de desenvolvimento por sua conta e risco. Ela contém novos recursos e
novos bugs. As coisas podem não funcionar!
Alternativamente (e mais fácil), você pode puxá-lo como um contêiner Docker:```
docker pull vanhauser/hydra
Para configurar, compilar e instalar o Hydra, basta digitar:``` ./configure make make install
Se você deseja o módulo SSH, precisa configurar o libssh (não o libssh2!) no seu
sistema, obtenha-o em https://www.libssh.org, para suporte ao ssh v1 você também precisa
adicionar a opção "-DWITH_SSH1=On" na linha de comando do cmake.
IMPORTANTE: Se você compilar no macOS, deve fazer isso - não instale o libssh via Homebrew.
Se você usa Ubuntu/Debian, isso instalará as bibliotecas suplementares necessárias
para alguns módulos opcionais (note que alguns podem não estar disponíveis na sua distribuição):```
apt-get install libssl-dev libssh-dev libidn11-dev libpcre3-dev \
libgtk-3-dev libmysqlclient-dev libpq-dev libsvn-dev \
firebird-dev libmemcached-dev libgpg-error-dev \
libgcrypt11-dev libgcrypt20-dev freetds-dev
Isto ativa todos os módulos e funcionalidades opcionais, exceto Oracle, SAP R/3, NCP e o protocolo de arquivamento da Apple – que precisam ser baixados e instalados a partir dos sites dos fornecedores.
Para todos os outros derivados Linux e sistemas baseados em BSD, use o instalador de software do sistema e procure por bibliotecas com nomes semelhantes, como no comando acima. Em todos os outros casos, você deve baixar todas as bibliotecas fonte e compilá-las manualmente.
Se você digitar apenas hydra, verá um pequeno resumo das opções
importantes disponíveis.
Digite ./hydra -h para ver todas as opções de linha de comando disponíveis.
Observe que NENHUM arquivo de login/senha está incluído. Gere-os você mesmo. Uma lista de senhas padrão, no entanto, está presente; use "dpl4hydra.sh" para gerar uma lista.
Para usuários Linux, uma interface gráfica GTK está disponível; tente ./xhydra
Para o uso da linha de comando, a sintaxe é a seguinte: Para atacar um alvo ou uma rede, você pode usar o novo estilo "://": hydra [algumas opções de linha de comando] PROTOCOL://TARGET:PORT/MODULE-OPTIONS O modo antigo também pode ser usado para estes, e adicionalmente, se você quiser especificar seus alvos a partir de um arquivo de texto; você deve usar este:``` hydra [some command line options] [-s PORT] TARGET PROTOCOL [MODULE-OPTIONS]
Através das opções de linha de comando, você especifica quais logins tentar, quais senhas,
se SSL deve ser usado, quantas tarefas paralelas devem ser usadas para ataque, etc.
PROTOCOL é o protocolo que você deseja usar para ataque, por exemplo, ftp, SMTP,
http-get ou muitos outros estão disponíveis
TARGET é o alvo que você deseja atacar
MODULE-OPTIONS são valores opcionais que são especiais por módulo PROTOCOL
PRIMEIRO - selecione seu alvo
Você tem três opções de como especificar o alvo que deseja atacar:
1. Um único alvo na linha de comando: basta colocar o endereço IP ou DNS
2. Um intervalo de rede na linha de comando: especificação CIDR como "192.168.0.0/24"
3. Uma lista de hosts em um arquivo de texto: uma linha por entrada (veja abaixo)
SEGUNDO - selecione seu protocolo
Tente evitar o telnet, pois ele não é confiável para detectar uma tentativa de login correta ou falsa.
Use um scanner de portas para ver quais protocolos estão habilitados no alvo.
TERCEIRO - verifique se o módulo possui parâmetros opcionais
hydra -U PROTOCOL
ex.: hydra -U smtp
QUARTO - a porta de destino
Isto é opcional; se nenhuma porta for fornecida, a porta comum padrão para o
PROTOCOL é usada.
Se você especificar o uso de SSL (opção "-S"), a porta comum SSL é usada por padrão.
Se você usar a notação "://", deve usar colchetes "[" "]" se quiser fornecer
endereços IPv6 ou notações CIDR ("192.168.0.0/24") para ataque:
hydra [algumas opções de linha de comando] ftp://[192.168.0.0/24]/
hydra [algumas opções de linha de comando] -6 smtps://[2001:db8::1]/NTLM
Note que tudo que o Hydra faz é apenas IPv4!
Se você deseja atacar endereços IPv6, deve adicionar a opção de linha de comando "-6".
Todos os ataques são então apenas IPv6!