Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Klyda — Высоконастраиваемый скрипт для атак по словарю/перебору против онлайн веб-приложений. | Kitploit
Инструменты/GitHubGitHub/hcbaker/klyda
Атаки на ПаролиЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubhcbaker/klyda

Klyda

Высоконастраиваемый скрипт для атак по словарю/перебору против онлайн веб-приложений.

Репозиторий
51103 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Проект Klyda создан для помощи в быстрых атаках на основе учётных данных против онлайн-веб-приложений.
Klyda поддерживает всё: от простых распылений паролей до крупномасштабных многопоточных словарных атак.

Klyda — новый проект, и я ищу любые вклады. Любая помощь очень ценится.
Klyda предлагает простое, легко запоминающееся использование, но при этом предоставляет настраиваемость под ваши нужды:

  • Многозадачность
  • Объединение словарей для атак большего масштаба
  • Занесение данных в чёрный список для сужения результатов
  • Ограничение скорости потоков для скрытных целей

Установка и использование

1) Клонируйте Git-репозиторий на свою машину: git clone https://github.com/Xeonrx/Klyda
2) Перейдите в каталог Klyda: cd Klyda
3) Установите необходимые модули через Pip: pip install requests beautifulsoup4 colorama numpy
4) Выведите справку Klyda для использования: python3 klyda.py -h

Klyda в основном разработан для Linux, но должен работать на любой машине, способной запускать Python.

Для работы Klyda требуются всего четыре простые зависимости: URL для атаки, имя пользователя (имена), пароль (пароли) и formdata.

URL

Вы можете указать URL через тег --url. Это должно выглядеть примерно так: --url http://127.0.0.1
Помните: никогда не запускайте атаку на веб-страницу, на которую у вас нет соответствующих разрешений.

Имена пользователей

Имена пользователей — основная цель этих словарных атак. Это может быть целый диапазон имён, несколько конкретных или, возможно, всего одно. Всё это вы решаете при использовании скрипта. Вы можете указать имена пользователей несколькими способами...

1) Указать их вручную: -u Admin User123 Guest
2) Указать файл для использования или несколько для объединения: -U users.txt extra.txt
3) Указать и файл, и ручной ввод: -U users.txt -u Johnson924

Пароли

Пароли — сложная часть этих атак. Вы их не знаете, поэтому и существуют словарные атаки и атаки полным перебором. Как и имена пользователей, вы можете указать от одного пароля до сколь угодно большого количества. Вы можете задать пароли несколькими способами...

1) Указать их вручную: -p password 1234 letmein
2) Указать файл для использования или несколько для объединения: -P passwords.txt extra.txt
3) Указать и файл, и ручной ввод: -P passwords.txt -p redklyda24

FormData

FormData — это то, как вы формируете запрос, чтобы целевой веб-сайт мог его принять и обработать переданную информацию. Обычно вам нужно указать: значение имени пользователя, значение пароля и иногда дополнительное значение. Вы можете увидеть FormData, используемые вашей целью, просмотрев вкладку "Сеть" в инструментах разработчика браузера. Для Klyda вы используете тег -d.

Вам нужно использовать заполнители, чтобы Klyda знала, куда подставлять имя пользователя и пароль при отправке запросов. Это может выглядеть примерно так... -d username:xuser password:xpass Login:Login

xuser — заполнитель для подстановки имён пользователей, а xpass — заполнитель для подстановки паролей. Убедитесь, что вы знаете их, иначе Klyda не сможет работать.

Формат FormData: (ключ):(значение)

Чёрные списки

Чтобы Klyda могла определить успешный вход или нет, вам нужно предоставить ей данные для анализа. Klyda использует предоставленные чёрные списки из неудачных попыток входа, чтобы отличать неудачный запрос от успешного. Вы можете занести в чёрный список три типа данных...

1) Строки: --bstr "Login failed"
2) Коды состояния: --bcde 404
3) Длину содержимого: --blen 11

Вы можете указать столько данных для каждого чёрного списка, сколько необходимо. Если ни одно из указанных данных не найдено в ответе, Klyda помечает его как "успешный", считая, что это была успешная попытка входа. В противном случае, если данные из чёрных списков найдены, Klyda помечает попытку как неудачную. Поскольку вы сами предоставляете данные для оценки, ложные срабатывания маловероятны.

Если вы не укажете никаких данных для чёрного списка, то каждый запрос будет помечен Klyda как успешный!

Ограничение скорости и потоки

По умолчанию Klyda использует только один поток; но вы можете указать больше, используя тег -t. Это может быть полезно для ускорения работы.

Однако атаки на учётные данные могут быть очень заметны в сети; следовательно, легко обнаруживаются. Целевая учётная запись может просто получить блокировку из-за слишком большого количества попыток входа. Это создаёт DoS-атаку, но мешает вам получить учётные данные пользователя, что является целью Klyda.

Поэтому, чтобы сделать такие атаки менее заметными, вы можете воспользоваться тегом --rate. Он позволяет ограничить ваши потоки определённым количеством запросов в минуту.
Формат такой: --rate (количество запросов) (минуты)

Например, --rate 5 1 будет отправлять только 5 запросов в минуту. Помните, это для каждого потока. Если у вас 2 потока, то будет отправляться 10 запросов в минуту.

Пример

Протестируйте Klyda на Damn Vulnerable Web App (DVWA) или Mutillidae.

python3 klyda.py --url http://127.0.0.1/dvwa/login.php -u user guest admin -p 1234 password admin -d username:xuser password:xpass Login:Login --bstr "Login failed"

python3 klyda.py --url http://127.0.0.1/mutillidae/index.php?page=login.php -u root -P passwords.txt -d username:xuser password:xpass login-php-submit-button:Login --bstr "Authentication Error"

Будущее

Как упоминалось ранее, Klyda всё ещё находится в разработке. В будущем я планирую добавить больше функциональности и переформатировать код для более чистого вида.

Мой главный приоритет — добавить функциональность прокси, и я сейчас работаю над этим.

Скачать инструмент