Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
thc-hydra — hydra | Kitploit
Ferramentas/GitHubGitHub/vanhauser-thc/thc-hydra
Quebra de SenhasAtaques de SenhaAnálise de HashSegurança de RedeTestes de PenetraçãoAutenticaçãoTop em Análise de Hash nº16Top em Ataques de Senha nº3Top em Quebra de Senhas nº3
12.1k2.6k90há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubvanhauser-thc/thc-hydra

thc-hydra

hydra

Ver Repositório

H Y D R A

                  (c) 2001-2023 por van Hauser / THC
         <[email protected]> https://github.com/vanhauser-thc/thc-hydra
   Muitos módulos foram escritos por David (ponto) Maciejak @ gmail (ponto) com
             Código BFG por Jan Dlabal <[email protected]>

	    Licenciado sob AGPLv3 (veja o arquivo LICENSE)

       Por favor, não use em organizações militares ou de serviços secretos,
                      ou para fins ilegais.
  (Este é o desejo do autor e não é vinculativo. Muitas pessoas trabalhando
   nessas organizações não se importam com leis e ética de qualquer forma.
        Você não é um dos "bons" se ignorar isso.)

       NOTA: Não, isto não é um documento markdown! old school!

Hydra no estado mais atual do GitHub pode ser baixada diretamente via Docker:``` docker pull vanhauser/hydra

INTRODUÇÃO
------------
Um dos maiores buracos de segurança são as senhas, como todo estudo de
segurança de senhas mostra.
Esta ferramenta é um código de prova de conceito para dar a pesquisadores e
consultores de segurança a possibilidade de mostrar como seria fácil obter acesso
não autorizado remotamente a um sistema.

ESTA FERRAMENTA É APENAS PARA FINS LEGAIS!

Já existem várias ferramentas de ataque a logins disponíveis; no entanto, nenhuma
delas suporta mais de um protocolo para ataque ou suporta conexões
paralelizadas.

Foi testada para compilar de forma limpa em Linux, Windows/Cygwin, Solaris,
FreeBSD/OpenBSD, QNX (Blackberry 10) e MacOS.

Atualmente, esta ferramenta suporta os seguintes protocolos:
 Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP,
 HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-POST, HTTP-PROXY,
 HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTPS-POST,
 HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MEMCACHED, MONGODB, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener,
 Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, Radmin, RDP, Rexec, Rlogin,
 Rsh, RTSP, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5,
 SSH (v1 and v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth,
 VNC e XMPP.

No entanto, o motor de módulos para novos serviços é muito fácil, portanto não levará
muito tempo até que ainda mais serviços sejam suportados.
Sua ajuda na escrita, melhoria ou correção de módulos é muito apreciada!! :-)

ONDE OBTER
------------
Você pode sempre encontrar a versão mais recente de produção do Hydra em sua
página de projeto em https://github.com/vanhauser-thc/thc-hydra/releases
Se você está interessado no estado atual de desenvolvimento, o repositório público
de desenvolvimento está no GitHub:
  svn co https://github.com/vanhauser-thc/thc-hydra
 ou
  git clone https://github.com/vanhauser-thc/thc-hydra
Use a versão de desenvolvimento por sua conta e risco. Ela contém novos recursos e
novos bugs. As coisas podem não funcionar!

Alternativamente (e mais fácil), você pode puxá-lo como um contêiner Docker:```
docker pull vanhauser/hydra

COMO COMPILAR

Para configurar, compilar e instalar o Hydra, basta digitar:``` ./configure make make install

Se você deseja o módulo SSH, precisa configurar o libssh (não o libssh2!) no seu
sistema, obtenha-o em https://www.libssh.org, para suporte ao ssh v1 você também precisa
adicionar a opção "-DWITH_SSH1=On" na linha de comando do cmake.
IMPORTANTE: Se você compilar no macOS, deve fazer isso - não instale o libssh via Homebrew.

Se você usa Ubuntu/Debian, isso instalará as bibliotecas suplementares necessárias
para alguns módulos opcionais (note que alguns podem não estar disponíveis na sua distribuição):```
apt-get install libssl-dev libssh-dev libidn11-dev libpcre3-dev \
                 libgtk-3-dev libmysqlclient-dev libpq-dev libsvn-dev \
                 firebird-dev libmemcached-dev libgpg-error-dev \
                 libgcrypt11-dev libgcrypt20-dev freetds-dev

Isto ativa todos os módulos e funcionalidades opcionais, exceto Oracle, SAP R/3, NCP e o protocolo de arquivamento da Apple – que precisam ser baixados e instalados a partir dos sites dos fornecedores.

Para todos os outros derivados Linux e sistemas baseados em BSD, use o instalador de software do sistema e procure por bibliotecas com nomes semelhantes, como no comando acima. Em todos os outros casos, você deve baixar todas as bibliotecas fonte e compilá-las manualmente.

PLATAFORMAS SUPORTADAS

  • Todas as plataformas UNIX (Linux, *BSD, Solaris, etc.)
  • MacOS (basicamente um clone do BSD)
  • Windows com Cygwin (IPv4 e IPv6)
  • Sistemas móveis baseados em Linux, MacOS ou QNX (ex.: Android, iPhone, Blackberry 10, Zaurus, iPaq)

COMO USAR

Se você digitar apenas hydra, verá um pequeno resumo das opções importantes disponíveis. Digite ./hydra -h para ver todas as opções de linha de comando disponíveis.

Observe que NENHUM arquivo de login/senha está incluído. Gere-os você mesmo. Uma lista de senhas padrão, no entanto, está presente; use "dpl4hydra.sh" para gerar uma lista.

Para usuários Linux, uma interface gráfica GTK está disponível; tente ./xhydra

Para o uso da linha de comando, a sintaxe é a seguinte: Para atacar um alvo ou uma rede, você pode usar o novo estilo "://": hydra [algumas opções de linha de comando] PROTOCOL://TARGET:PORT/MODULE-OPTIONS O modo antigo também pode ser usado para estes, e adicionalmente, se você quiser especificar seus alvos a partir de um arquivo de texto; você deve usar este:``` hydra [some command line options] [-s PORT] TARGET PROTOCOL [MODULE-OPTIONS]

Através das opções de linha de comando, você especifica quais logins tentar, quais senhas,
se SSL deve ser usado, quantas tarefas paralelas devem ser usadas para ataque, etc.

PROTOCOL é o protocolo que você deseja usar para ataque, por exemplo, ftp, SMTP,
http-get ou muitos outros estão disponíveis
TARGET é o alvo que você deseja atacar
MODULE-OPTIONS são valores opcionais que são especiais por módulo PROTOCOL

PRIMEIRO - selecione seu alvo
 Você tem três opções de como especificar o alvo que deseja atacar:
 1. Um único alvo na linha de comando: basta colocar o endereço IP ou DNS
 2. Um intervalo de rede na linha de comando: especificação CIDR como "192.168.0.0/24"
 3. Uma lista de hosts em um arquivo de texto: uma linha por entrada (veja abaixo)

SEGUNDO - selecione seu protocolo
 Tente evitar o telnet, pois ele não é confiável para detectar uma tentativa de login correta ou falsa.
 Use um scanner de portas para ver quais protocolos estão habilitados no alvo.

TERCEIRO - verifique se o módulo possui parâmetros opcionais
 hydra -U PROTOCOL
 ex.: hydra -U smtp

QUARTO - a porta de destino
 Isto é opcional; se nenhuma porta for fornecida, a porta comum padrão para o
 PROTOCOL é usada.
 Se você especificar o uso de SSL (opção "-S"), a porta comum SSL é usada por padrão.


Se você usar a notação "://", deve usar colchetes "[" "]" se quiser fornecer
endereços IPv6 ou notações CIDR ("192.168.0.0/24") para ataque:
  hydra [algumas opções de linha de comando] ftp://[192.168.0.0/24]/
  hydra [algumas opções de linha de comando] -6 smtps://[2001:db8::1]/NTLM

Note que tudo que o Hydra faz é apenas IPv4!
Se você deseja atacar endereços IPv6, deve adicionar a opção de linha de comando "-6".
Todos os ataques são então apenas IPv6!
Baixar ferramenta