
Массовая аутентификация перебором общих сервисов с общими учетными данными.
Массовый брутфорс сетевых протоколов
Простой PoC для быстрого массового брутфорса распространённых служб в масштабной сети.
Проверяет учётные данные по умолчанию для ftp, ssh, mysql, mssql и т.д.
Создано исключительно для целей авторизованного тестирования на проникновение.
masscan (быстрее nmap) для поиска активных хостов с распространёнными портами в сегменте сети.masscan извлекаются IP-адреса и порты.hydra для автоматического брутфорса поддерживаемых сетевых служб на устройствах.Kali linux или любой предпочитаемый дистрибутив LinuxPython 3.10+# Install required tools for the script
apt update && apt install seclists masscan hydra
# Clone the repo
git clone https://github.com/opabravo/mass-bruter
cd mass-bruter
Например, нацельтесь на сегмент сети:
Диапазон частных IP:
10.0.0.0/8,192.168.0.0/16,172.16.0.0/12
Отсканируйте устройства и порты из 172.16.0.0/12, затем сохраните результат в ./result/masscan/masscan_<любое_имя>.<любое_расширение>.
masscan -p 3306,1433,21,22,23,445,3389,5900,6379,27017,5432,5984,11211,9200,1521 172.16.0.0/12 | tee ./result/masscan/masscan_test.txt
Примечание: чтобы возобновить предыдущее сканирование:
masscan --resume paused.conf | tee -a ./result/masscan/masscan_test.txt
Загрузите результат masscan и начните брутфорс:
python3 mass_bruteforce.py -q -f ~/masscan_script.txt

Получить взломанные учётные данные:
python3 mass_bruteforce.py -s

┌──(root㉿root)-[~/mass-bruter]
└─# python3 mass_bruteforce.py
Usage: [OPTIONS]
Mass Bruteforce Script
Options:
-q, --quick Quick mode (Only brute telnet, ssh, ftp , mysql,
mssql, postgres, oracle)
-a, --all Brute all services(Very Slow)
-s, --show Show result with successful login
-f, --file-path PATH The directory or file that contains masscan result
[default: ./result/masscan/]
--help Show this message and exit.
dpl4hydraЛюбые вклады приветствуются!