
Crowbar — это инструмент для брутфорса, который можно использовать во время тестов на проникновение. Он разработан для поддержки протоколов, которые в настоящее время не поддерживаются thc-hydra и другими популярными инструментами для брутфорса.
Crowbar (ранее известный как Levye) — это инструмент для брутфорса, который может использоваться во время тестов на проникновение. Он был разработан для брутфорса некоторых протоколов иначе, чем другие популярные инструменты. Например, в то время как большинство инструментов используют имя пользователя и пароль для SSH-брутфорса, Crowbar использует SSH-ключи. Это позволяет использовать любые закрытые ключи, полученные во время тестов на проникновение, для атаки на другие SSH-серверы.
В настоящее время Crowbar поддерживает:
-b openvpn)-b rdp)-b sshkey)-b vpn)Пользователи Kali Linux могут сделать
# sudo apt install -y crowbar
Если же вы хотите установить из исходников, установите все зависимости:
Debain 9/10+ & Kali Rolling
# sudo apt install -y nmap openvpn freerdp2-x11 tigervnc-viewer python3 python3-pip
Debain 7/8 & Kali 1/2
# sudo apt-get install -y nmap openvpn freerdp-x11 vncviewer
Затем получите последнюю версию с GitHub:
# git clone https://github.com/galkan/crowbar
# cd crowbar/
# pip3 install -r requirements.txt
Примечание: пакет RDP-клиента зависит от вашей ОС:
freerdp2-x11freerdp-x11 package.xfreerdp.freerdp, следуя: http://opentechnotes.blogspot.co.uk/2015/02/compile-headless-freerdp-credential-checking.htmlНе забудьте изменить ./lib/main.py, чтобы он указывал на новый бинарник!
openvpn, rdp, sshkey, vnckey</path/to/file> для списка паролей-s/-S) перед попыткой брутфорса. Это позволит узнать, открыт ли порт цели.</path/to/file-or-folder> для файлов ключей (для SSH или VNC)</path/to/file> для сохранения файла журнала (по умолчанию ./crowbar.log)</path/to/file> для конфигурационного файла OpenVPNЕсли вы хотите увидеть все параметры использования, используйте: ./crowbar.py --help.
ВНИМАНИЕ: Если вы хотите использовать имя пользователя, включающее ДОМЕН, укажите имя пользователя, как показано ниже. Обратная косая черта (\) является escape-символом для Python. Поэтому вы должны использовать один из следующих двух форматов:
# ./crowbar.py -b rdp -u DOMAIN\\gokhan alkan -c Aa123456 -s 10.68.35.150/32
2015-03-28 11:03:39 RDP-SUCCESS : 10.68.35.150:3389 - "DOMAIN\gokhan alkan":Aa123456,
# ./crowbar.py -b rdp -u gokhan alkan@ornek -c Aa123456 -s 10.68.35.150/32
2015-03-28 11:04:00 RDP-SUCCESS : 10.68.35.150:3389 - "gokhan alkan@DOMAIN":Aa123456,
Ниже приведено несколько примеров атаки на RDP с помощью Crowbar.
Брутфорс RDP одного IP-адреса с использованием одного имени пользователя и одного пароля:
# ./crowbar.py -b rdp -s 192.168.2.182/32 -u admin -c Aa123456

Брутфорс RDP одного IP-адреса с использованием списка имён пользователей и одного пароля:
# ./crowbar.py -b rdp -s 192.168.2.211/32 -U ~/Desktop/userlist -c passw0rd

Брутфорс RDP одного IP-адреса с использованием одного имени пользователя и списка паролей:
# ./crowbar.py -b rdp -s 192.168.2.250/32 -u localuser -C ~/Desktop/passlist

Брутфорс RDP подсети с использованием списка имён пользователей и списка паролей в режиме обнаружения:
# ./crowbar.py -b rdp -s 192.168.2.0/24 -U ~/Desktop/userlist -C ~/Desktop/passlist -d

Ниже приведено несколько примеров использования Crowbar.
Попытка брутфорса по SSH-ключу одного IP-адреса с использованием одного имени пользователя и одного закрытого SSH-ключа:
# ./crowbar.py -b sshkey -s 192.168.2.105/32 -u root -k ~/.ssh/id_rsa

Попытка брутфорса по SSH-ключу одного IP-адреса с использованием одного имени пользователя и всех SSH-ключей в папке:
# ./crowbar.py -b sshkey -s 192.168.2.105/32 -u root -k ~/.ssh/

Попытка брутфорса по SSH-ключу подсети с использованием одного имени пользователя и всех SSH-ключей в папке в режиме обнаружения:
# ./crowbar.py -b sshkey -s 192.168.2.0/24 -u root -k ~/.ssh/ -d

Ниже приведен пример атаки на сервис VNC с помощью Crowbar.
Попытка брутфорса VNC одного IP-адреса с использованием файла паролей и указанного номера порта:
# ./crowbar.py -b vnckey -s 192.168.2.105/32 -p 5902 -k ~/.vnc/passwd

Ниже приведен пример атаки на OpenVPN с помощью Crowbar.
Попытка брутфорса OpenVPN одного IP-адреса с использованием конфигурационного файла, одного имени пользователя и одного пароля с указанным номером порта и опциональным файлом сертификата. Неважно, TCP это или UDP:
# grep remote ~/Desktop/vpnbook.ovpn
remote vpn.example.com 1194 udp
# host vpn.example.com | awk '{print $1}'
198.7.62.204
# grep '^auth-user-pass' ~/Desktop/vpnbook.ovpn
# ./crowbar.py -b openvpn -s 198.7.62.204/32 -p 1194 -m ~/Desktop/vpnbook.ovpn -k ~/Desktop/vpnbook_ca.crt -u vpnbook -c cr2hudaF

После выполнения Crowbar он создаёт 2 файла для журнала и результатов, которые находятся в вашем текущем каталоге. Имя файла журнала по умолчанию — crowbar.log, в котором сохраняются все попытки брутфорса во время выполнения. Если вы не хотите использовать файл журнала по умолчанию, используйте -l log_path. Второй файл — crowbar.out, в котором сохраняются успешные попытки. Если вы не хотите использовать файл вывода по умолчанию, используйте -o output_path. После этого вы можете наблюдать за работой Crowbar.
Вы можете сделать вывод более подробным с помощью -v, или ещё больше информации можно получить с -vv. Если вы пытаетесь диагностировать проблему или потенциальную ошибку, использование -D включит режим отладки и даст гораздо больше вывода.
</path/to/file> для сохранения успешных попыток (по умолчанию ./crowbar.out)</path/to/file> с IP-адресами целей</path/to/file> со списком имён пользователей