
H Y D R A
(c) 2001-2023 by van Hauser / THC
<[email protected]> https://github.com/vanhauser-thc/thc-hydra
Many modules were written by David (dot) Maciejak @ gmail (dot) com
BFG code by Jan Dlabal <[email protected]>
Licensed under AGPLv3 (see LICENSE file)
Please do not use in military or secret service organizations,
or for illegal purposes.
(This is the wish of the author and non-binding. Many people working
in these organizations do not care for laws and ethics anyway.
You are not one of the "good" ones if you ignore this.)
NOTE: No, this is not meant to be a markdown doc! old school!
Hydra in the most current GitHub state can be directly downloaded via Docker:``` docker pull vanhauser/hydra
ВВЕДЕНИЕ
------------
Одной из самых больших дыр в безопасности являются пароли, как показывает каждое исследование безопасности паролей.
Этот инструмент представляет собой код Proof of Concept, дающий исследователям и консультантам по безопасности возможность показать, как легко можно получить несанкционированный удаленный доступ к системе.
ЭТОТ ИНСТРУМЕНТ ТОЛЬКО ДЛЯ ЗАКОННЫХ ЦЕЛЕЙ!
Уже существует несколько инструментов для взлома логинов; однако ни один из них не поддерживает атаку на более чем один протокол или параллельные соединения.
Он был протестирован и собирается без ошибок на Linux, Windows/Cygwin, Solaris,
FreeBSD/OpenBSD, QNX (Blackberry 10) и MacOS.
В настоящее время этот инструмент поддерживает следующие протоколы:
Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP,
HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-POST, HTTP-PROXY,
HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTPS-POST,
HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MEMCACHED, MONGODB, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener,
Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, Radmin, RDP, Rexec, Rlogin,
Rsh, RTSP, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5,
SSH (v1 and v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth,
VNC and XMPP.
Однако механизм модулей для новых сервисов очень прост, так что не потребуется много времени, чтобы были добавлены новые сервисы.
Ваша помощь в написании, улучшении или исправлении модулей очень ценится!! :-)
ГДЕ ВЗЯТЬ
------------
Вы всегда можете найти последнюю релизную/производственную версию Hydra на странице проекта https://github.com/vanhauser-thc/thc-hydra/releases
Если вас интересует текущее состояние разработки, публичный репозиторий находится на GitHub:
svn co https://github.com/vanhauser-thc/thc-hydra
or
git clone https://github.com/vanhauser-thc/thc-hydra
Используйте версию для разработки на свой страх и риск. Она содержит новые функции и новые ошибки. Что-то может не работать!
В качестве альтернативы (и проще) вы можете загрузить его как Docker-контейнер:```
docker pull vanhauser/hydra
Для настройки, компиляции и установки Hydra просто введите:``` ./configure make make install
Если вы хотите использовать модуль SSH, вам необходимо установить libssh (не libssh2!) в вашей
системе, скачайте его с https://www.libssh.org, для поддержки ssh v1 вам также нужно
добавить параметр "-DWITH_SSH1=On" в командной строке cmake.
ВАЖНО: Если вы компилируете на macOS, вы должны сделать это — не устанавливайте libssh через Homebrew.
Если вы используете Ubuntu/Debian, это установит дополнительные библиотеки, необходимые
для нескольких дополнительных модулей (обратите внимание, что некоторые могут быть недоступны в вашем дистрибутиве):```
apt-get install libssl-dev libssh-dev libidn11-dev libpcre3-dev \
libgtk-3-dev libmysqlclient-dev libpq-dev libsvn-dev \
firebird-dev libmemcached-dev libgpg-error-dev \
libgcrypt11-dev libgcrypt20-dev freetds-dev
Это позволяет включить все опциональные модули и функции, кроме Oracle, SAP R/3, NCP и протокола Apple Filing — их необходимо загрузить и установить с сайтов вендоров.
Для всех остальных производных Linux и систем на базе BSD используйте системный установщик программного обеспечения и ищите библиотеки с похожими названиями, как в команде выше. Во всех остальных случаях необходимо загрузить все исходные библиотеки и скомпилировать их вручную.
Если вы просто введёте hydra, вы увидите краткую сводку важных
доступных опций.
Введите ./hydra -h, чтобы увидеть все доступные параметры командной строки.
Обратите внимание, что файл с логинами/паролями НЕ прилагается. Сгенерируйте их самостоятельно. Однако список паролей по умолчанию присутствует; используйте «dpl4hydra.sh» для его генерации.
Для пользователей Linux доступен GTK GUI; попробуйте ./xhydra
Для использования из командной строки синтаксис выглядит следующим образом: Для атаки на одну цель или сеть можно использовать новый стиль «://»: hydra [some command line options] PROTOCOL://TARGET:PORT/MODULE-OPTIONS Старый режим также можно применять для этих целей, и, кроме того, если вы хотите указать цели из текстового файла; вы обязаны использовать именно его:``` hydra [some command line options] [-s PORT] TARGET PROTOCOL [MODULE-OPTIONS]
Через параметры командной строки вы указываете, какие логины и пароли пробовать, следует ли использовать SSL, сколько параллельных задач должно быть задействовано для атаки и т.д.
PROTOCOL — это протокол, который вы хотите использовать для атаки, например, ftp, SMTP, http-get и многие другие.
TARGET — это цель, которую вы хотите атаковать.
MODULE-OPTIONS — необязательные значения, специфичные для каждого модуля PROTOCOL.
ПЕРВОЕ — выберите цель
У вас есть три способа указать цель для атаки:
1. Одиночная цель в командной строке: просто введите IP-адрес или DNS-имя.
2. Диапазон сети в командной строке: нотация CIDR, например "192.168.0.0/24"
3. Список хостов в текстовом файле: по одной записи на строку (см. ниже)
ВТОРОЕ — выберите протокол
Постарайтесь избегать telnet, так как он ненадёжен для определения успешного или неудачного входа.
Используйте сканер портов, чтобы узнать, какие протоколы включены на цели.
ТРЕТЬЕ — проверьте, есть ли у модуля дополнительные параметры
hydra -U PROTOCOL
например hydra -U smtp
ЧЕТВЁРТОЕ — порт назначения
Это необязательно; если порт не указан, используется стандартный порт по умолчанию для
данного PROTOCOL.
Если вы указываете использование SSL (опция "-S"), по умолчанию используется стандартный порт SSL.
Если вы используете нотацию "://", то для указания IPv6-адресов или нотаций CIDR ("192.168.0.0/24") необходимо использовать квадратные скобки "[" "]":
hydra [some command line options] ftp://[192.168.0.0/24]/
hydra [some command line options] -6 smtps://[2001:db8::1]/NTLM
Обратите внимание: всё, что делает Hydra, работает только с IPv4!
Если вы хотите атаковать IPv6-адреса, необходимо добавить параметр командной строки "-6".
Тогда все атаки будут только по IPv6!