
FTPBuster é uma poderosa ferramenta de linha de comando para força bruta, projetada para realizar ataques baseados em dicionário contra servidores FTP, SFTP e FTPS explícito.
FTPBuster é uma ferramenta de linha de comando poderosa para brute-force, projetada para atacar servidores FTP, SFTP e FTPS explícito através de ataques baseados em dicionário. Destina-se a testes de penetração e hacking ético
O FTPBuster destina-se apenas a propósitos educacionais e de testes de segurança autorizados. O uso não autorizado desta ferramenta contra sistemas sem permissão explícita é ilegal e estritamente proibido. O autor não se responsabiliza por qualquer uso indevido, danos ou consequências legais resultantes do uso desta ferramenta.
paramikoInstale as dependências:
pip3 install paramiko
Nota para usuários de Kali, Parrot, Ubuntu 23.04+, Arch Linux:
Se você vir um erro como:
error: externally-managed-environment
então use:
pip3 install paramiko --break-system-packages
Linux (Debian, RHEL, Arch, etc.)
1. Clone o Repositório
git clone https://gitlab.com/s_r_e_e_r_a_j/FTPBuster.git
2. Navegue até o diretório FTPBuster
cd FTPBuster
3. Execute o Instalador
sudo python3 install.py
em seguida, digite y para instalar
4. Execute a ferramenta
ftpbuster [options]
Você deve fornecer uma wordlist ou um único valor tanto para nome de usuário quanto para senha.
FTP com wordlists
ftpbuster -t 192.168.1.5 -P FTP -u /home/kali/Desktop/users.txt -p /home/kali/Desktop/passwords.txt
SFTP com nome de usuário único
ftpbuster -t 192.168.1.5 -P SFTP --user root -p /home/kali/Desktop/passwords.txt
FTPS com arquivo de saída
ftpbuster -t ftp.example.com -P FTPS -u /home/kali/Desktop/user.txt -p /home/kali/Desktop/pass.txt --outfile /home/kali/Desktop/valid.txt
Execute o script install.py
sudo python3 install.py
Em seguida, digite n para desinstalar
Este projeto está licenciado sob a Licença Pública Geral GNU v3.0
| Opção | Descrição |
|---|
-t, --target | Endereço IP ou domínio alvo |
-P, --protocol | Protocolo a usar: FTP, SFTP, FTPS |
-u, --user-file | Wordlist de nomes de usuário |
--user | Nome de usuário único |
-p, --pass-file | Wordlist de senhas |
--password | Senha única |
| Opção | Descrição |
|---|
--port | Porta personalizada (padrão: 21 para FTP/FTPS, 22 para SFTP) |
--threads | Número de threads (padrão: 10, máx: 50 aplicado para melhor precisão) |
--timeout | Timeout em segundos (padrão: 10) |
--outfile | Opção opcional para salvar credenciais válidas em um arquivo |
--debug | Ativar saída de depuração (imprime o resultado de cada tentativa de login) |