Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
crowbar — Crowbar — это инструмент для брутфорса, который можно использовать во время тестов на проникновение. Он разработан для поддержки протоколов, которые в настоящее время не поддерживаются thc-hydra и другими популярными инструментами для брутфорса. | Kitploit
Инструменты/GitHubGitHub/galkan/crowbar
Атаки на ПаролиТестирование на Проникновение
GitHubgalkan/crowbar

crowbar

Crowbar — это инструмент для брутфорса, который можно использовать во время тестов на проникновение. Он разработан для поддержки протоколов, которые в настоящее время не поддерживаются thc-hydra и другими популярными инструментами для брутфорса.

Репозиторий
1.5k32176 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Crowbar - Инструмент для брутфорса

Что такое Crowbar?

Crowbar (ранее известный как Levye) — это инструмент для брутфорса, который может использоваться во время тестов на проникновение. Он был разработан для брутфорса некоторых протоколов иначе, чем другие популярные инструменты. Например, в то время как большинство инструментов используют имя пользователя и пароль для SSH-брутфорса, Crowbar использует SSH-ключи. Это позволяет использовать любые закрытые ключи, полученные во время тестов на проникновение, для атаки на другие SSH-серверы.

В настоящее время Crowbar поддерживает:

  • OpenVPN (-b openvpn)
  • Протокол удаленного рабочего стола (RDP) с поддержкой NLA (-b rdp)
  • Аутентификация по закрытому ключу SSH (-b sshkey)
  • Аутентификация по ключу VNC (-b vpn)

Установка

Пользователи Kali Linux могут сделать

root@kitploit:~
# sudo apt install -y crowbar

Если же вы хотите установить из исходников, установите все зависимости:

Debain 9/10+ & Kali Rolling

root@kitploit:~
# sudo apt install -y nmap openvpn freerdp2-x11 tigervnc-viewer   python3 python3-pip

Debain 7/8 & Kali 1/2

root@kitploit:~
# sudo apt-get install -y nmap openvpn freerdp-x11 vncviewer

Затем получите последнюю версию с GitHub:

root@kitploit:~
# git clone https://github.com/galkan/crowbar
# cd crowbar/
# pip3 install -r requirements.txt

Примечание: пакет RDP-клиента зависит от вашей ОС:

  • Debain 9/10 & Kali Rolling используют freerdp2-x11
  • Debian 7/8 & Kali 1/2 используют freerdp-x11 package.
  • Иначе можно попробовать xfreerdp.
  • Метод запасного варианта — скомпилировать и настроить freerdp, следуя: http://opentechnotes.blogspot.co.uk/2015/02/compile-headless-freerdp-credential-checking.html

Не забудьте изменить ./lib/main.py, чтобы он указывал на новый бинарник!


Использование

  • -b: Целевой сервис. Crowbar поддерживает: openvpn, rdp, sshkey, vnckey
  • -c: Статический пароль для входа
  • -C: </path/to/file> для списка паролей
  • -d: Запустить сканирование TCP-портов (nmap) по диапазону IP (-s/-S) перед попыткой брутфорса. Это позволит узнать, открыт ли порт цели.
  • -D: Включить режим отладки
  • -h: Показывает справочное меню
  • -k: </path/to/file-or-folder> для файлов ключей (для SSH или VNC)
  • -l: </path/to/file> для сохранения файла журнала (по умолчанию ./crowbar.log)
  • -m: </path/to/file> для конфигурационного файла OpenVPN
  • -n: Количество потоков

Если вы хотите увидеть все параметры использования, используйте: ./crowbar.py --help.


ВНИМАНИЕ: Если вы хотите использовать имя пользователя, включающее ДОМЕН, укажите имя пользователя, как показано ниже. Обратная косая черта (\) является escape-символом для Python. Поэтому вы должны использовать один из следующих двух форматов:

root@kitploit:~
# ./crowbar.py -b rdp -u DOMAIN\\gokhan alkan -c Aa123456 -s 10.68.35.150/32
2015-03-28 11:03:39 RDP-SUCCESS : 10.68.35.150:3389 - "DOMAIN\gokhan alkan":Aa123456,
root@kitploit:~
# ./crowbar.py -b rdp -u gokhan alkan@ornek -c Aa123456 -s 10.68.35.150/32
2015-03-28 11:04:00 RDP-SUCCESS : 10.68.35.150:3389 - "gokhan alkan@DOMAIN":Aa123456,

Демонстрационные видео

  • https://www.youtube.com/watch?v=4QZAWGsveSM

Брутфорс - Протокол удаленного рабочего стола (RDP)

Ниже приведено несколько примеров атаки на RDP с помощью Crowbar.

Брутфорс RDP одного IP-адреса с использованием одного имени пользователя и одного пароля:

root@kitploit:~
# ./crowbar.py -b rdp -s 192.168.2.182/32 -u admin -c Aa123456


Брутфорс RDP одного IP-адреса с использованием списка имён пользователей и одного пароля:

root@kitploit:~
# ./crowbar.py -b rdp -s 192.168.2.211/32 -U ~/Desktop/userlist -c passw0rd


Брутфорс RDP одного IP-адреса с использованием одного имени пользователя и списка паролей:

root@kitploit:~
# ./crowbar.py -b rdp -s 192.168.2.250/32 -u localuser -C ~/Desktop/passlist


Брутфорс RDP подсети с использованием списка имён пользователей и списка паролей в режиме обнаружения:

root@kitploit:~
# ./crowbar.py -b rdp -s 192.168.2.0/24 -U ~/Desktop/userlist -C ~/Desktop/passlist -d


Брутфорс - Закрытые ключи SSH

Ниже приведено несколько примеров использования Crowbar.

Попытка брутфорса по SSH-ключу одного IP-адреса с использованием одного имени пользователя и одного закрытого SSH-ключа:

root@kitploit:~
# ./crowbar.py -b sshkey -s 192.168.2.105/32 -u root -k ~/.ssh/id_rsa


Попытка брутфорса по SSH-ключу одного IP-адреса с использованием одного имени пользователя и всех SSH-ключей в папке:

root@kitploit:~
# ./crowbar.py -b sshkey -s 192.168.2.105/32 -u root -k ~/.ssh/


Попытка брутфорса по SSH-ключу подсети с использованием одного имени пользователя и всех SSH-ключей в папке в режиме обнаружения:

root@kitploit:~
# ./crowbar.py -b sshkey -s 192.168.2.0/24 -u root -k ~/.ssh/ -d


Брутфорс - VNC

Ниже приведен пример атаки на сервис VNC с помощью Crowbar.

Попытка брутфорса VNC одного IP-адреса с использованием файла паролей и указанного номера порта:

root@kitploit:~
# ./crowbar.py -b vnckey -s 192.168.2.105/32 -p 5902 -k ~/.vnc/passwd


Брутфорс - OpenVPN

Ниже приведен пример атаки на OpenVPN с помощью Crowbar.

Попытка брутфорса OpenVPN одного IP-адреса с использованием конфигурационного файла, одного имени пользователя и одного пароля с указанным номером порта и опциональным файлом сертификата. Неважно, TCP это или UDP:

root@kitploit:~
# grep remote ~/Desktop/vpnbook.ovpn
remote vpn.example.com 1194 udp
# host vpn.example.com | awk '{print $1}'
198.7.62.204
# grep '^auth-user-pass' ~/Desktop/vpnbook.ovpn
# ./crowbar.py -b openvpn -s 198.7.62.204/32 -p 1194 -m ~/Desktop/vpnbook.ovpn -k ~/Desktop/vpnbook_ca.crt -u vpnbook -c cr2hudaF


Журналы и вывод

После выполнения Crowbar он создаёт 2 файла для журнала и результатов, которые находятся в вашем текущем каталоге. Имя файла журнала по умолчанию — crowbar.log, в котором сохраняются все попытки брутфорса во время выполнения. Если вы не хотите использовать файл журнала по умолчанию, используйте -l log_path. Второй файл — crowbar.out, в котором сохраняются успешные попытки. Если вы не хотите использовать файл вывода по умолчанию, используйте -o output_path. После этого вы можете наблюдать за работой Crowbar.

Вы можете сделать вывод более подробным с помощью -v, или ещё больше информации можно получить с -vv. Если вы пытаетесь диагностировать проблему или потенциальную ошибку, использование -D включит режим отладки и даст гораздо больше вывода.


Black Hat Sessions

  • ToolsWatch 2014 Arsenal
  • ToolsWatch 2015 Arsenal

Categories

  • Сетевые атаки

Code

  • https://github.com/galkan/crowbar

Lead Developer

  • Gokhan Alkan - https://github.com/galkan

Social Media

  • Twitter

Thanks To

  • Bahtiyar Bircan
  • Ertuğrul Başaranoğlu
  • g0tmi1k

Bookmarks

  • Patator — многоцелевой брутфорсер для протоколов, не поддерживаемых Crowbar
  • Debian OpenSSL Predictable PRNG — слабые предсказуемые SSH-ключи для систем на основе Debian (2011)
  • ssh-badkeys — коллекция статических закрытых SSH-ключей
Скачать инструмент
  • -o: </path/to/file> для сохранения успешных попыток (по умолчанию ./crowbar.out)
  • -p: Номер порта (если сервис не на стандартном порту)
  • -q: Включить тихий режим (показывать только успешные входы)
  • -s: Целевой IP-адрес/диапазон (в нотации CIDR)
  • -S: </path/to/file> с IP-адресами целей
  • -t: Значение тайм-аута
  • -u: Одно имя пользователя
  • -U: </path/to/file> со списком имён пользователей
  • -v: Включить подробный режим (показывает все попытки)