
Автоматизированный инструмент для брутфорс-атак.
t14m4t — это автоматизированный инструмент для атак методом перебора, обёртка для THC-Hydra и Nmap Security Scanner.
t14m4t сканирует определённую пользователем цель (или файл, содержащий цели) на наличие открытых портов сервисов, поддерживаемых t14m4t, а затем запускает атаку перебором на сервисы, работающие на обнаруженных портах, используя списки наиболее часто используемых слабых учётных данных.
Установка состоит из клонирования репозитория, запуска скрипта, который установит зависимости (только Debian и Arch) или установки их вручную, и сделать t14m4t исполняемым. Для работы t14m4t требуются THC-Hydra и Nmap Security Scanner.
# git clone https://github.com/MS-WEB-BN/t14m4t/
# cd t14m4t
# sudo bash install.sh
# sudo chmod +x t14m4t
t14m4t также может быть установлен из Demon App Store на Demon Linux.
Единственный обязательный параметр t14m4t — это идентификация цели. Параметр цели также может быть файлом, где каждая цель отделяется возвратом каретки. Количество потоков — опциональный параметр, от 1 до 64. Если не указано, t14m4t запускает атаку с 16 потоками (по умолчанию).
# ./t14m4t <target> <number of threads>
Пример:
# ./t14m4t 192.168.0.1 32
# ./t14m4t /targets/targetlist.txt 32
FTP | SSH | Telnet | SMTP | HTTP | POP3 | SMB | SNMP | LDAP | HTTPS | rexec | rlogin | rsh | IMAP | mssql | mysql | postgres | oracle | RDP | VNC | IRC
Программное обеспечение можно свободно использовать, модифицировать и распространять при условии указания автора (n1x_ [MS-WEB]).
Любые действия и/или активности, выполненные с использованием t14m4t, являются исключительно вашей ответственностью. Неправильное использование t14m4t может привести к уголовному преследованию соответствующих лиц. Автор не несёт ответственности в случае, если против лиц, неправильно использующих t14m4t для нарушения закона, будут выдвинуты уголовные обвинения.
Каждый из скриптов/инструментов/программ, размещённых здесь, создан в рамках курсов по кибербезопасности MS-WEB, ориентированных на новичков, поэтому они носят чисто образовательный и/или демонстрационный характер и должны оставаться таковыми, даже если достигнут более широкой аудитории и реального использования. Все паузы в коде присутствуют для того, чтобы пользователь мог прочитать вывод и понять, какое действие выполняется.
Все запросы на слияние, удаляющие такие паузы или части вывода, противоречат образовательной цели и не будут приняты.