Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/vanhauser-thc/thc-hydra
Взлом паролейАтаки на ПаролиАнализ хэшейСетевая безопасностьТестирование на ПроникновениеАутентификацияТоп в Анализ хэшей №16Топ в Атаки на Пароли №3Топ в Взлом паролей №3
GitHubvanhauser-thc/thc-hydra

thc-hydra

hydra

Репозиторий
12.1k2.6k922 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

H Y D R A

                  (c) 2001-2023 by van Hauser / THC
         <[email protected]> https://github.com/vanhauser-thc/thc-hydra
   Many modules were written by David (dot) Maciejak @ gmail (dot) com
             BFG code by Jan Dlabal <[email protected]>

	    Licensed under AGPLv3 (see LICENSE file)

       Please do not use in military or secret service organizations,
                      or for illegal purposes.
  (This is the wish of the author and non-binding. Many people working
   in these organizations do not care for laws and ethics anyway.
        You are not one of the "good" ones if you ignore this.)

       NOTE: No, this is not meant to be a markdown doc! old school!

Hydra in the most current GitHub state can be directly downloaded via Docker:``` docker pull vanhauser/hydra

ВВЕДЕНИЕ
------------
Одной из самых больших дыр в безопасности являются пароли, как показывает каждое исследование безопасности паролей.
Этот инструмент представляет собой код Proof of Concept, дающий исследователям и консультантам по безопасности возможность показать, как легко можно получить несанкционированный удаленный доступ к системе.

ЭТОТ ИНСТРУМЕНТ ТОЛЬКО ДЛЯ ЗАКОННЫХ ЦЕЛЕЙ!

Уже существует несколько инструментов для взлома логинов; однако ни один из них не поддерживает атаку на более чем один протокол или параллельные соединения.

Он был протестирован и собирается без ошибок на Linux, Windows/Cygwin, Solaris,
FreeBSD/OpenBSD, QNX (Blackberry 10) и MacOS.

В настоящее время этот инструмент поддерживает следующие протоколы:
 Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP,
 HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-POST, HTTP-PROXY,
 HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTPS-POST,
 HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MEMCACHED, MONGODB, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener,
 Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, Radmin, RDP, Rexec, Rlogin,
 Rsh, RTSP, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5,
 SSH (v1 and v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth,
 VNC and XMPP.

Однако механизм модулей для новых сервисов очень прост, так что не потребуется много времени, чтобы были добавлены новые сервисы.
Ваша помощь в написании, улучшении или исправлении модулей очень ценится!! :-)



ГДЕ ВЗЯТЬ
------------
Вы всегда можете найти последнюю релизную/производственную версию Hydra на странице проекта https://github.com/vanhauser-thc/thc-hydra/releases
Если вас интересует текущее состояние разработки, публичный репозиторий находится на GitHub:
  svn co https://github.com/vanhauser-thc/thc-hydra
 or
  git clone https://github.com/vanhauser-thc/thc-hydra
Используйте версию для разработки на свой страх и риск. Она содержит новые функции и новые ошибки. Что-то может не работать!

В качестве альтернативы (и проще) вы можете загрузить его как Docker-контейнер:```
docker pull vanhauser/hydra

КАК СКОМПИЛИРОВАТЬ

Для настройки, компиляции и установки Hydra просто введите:``` ./configure make make install

Если вы хотите использовать модуль SSH, вам необходимо установить libssh (не libssh2!) в вашей
системе, скачайте его с https://www.libssh.org, для поддержки ssh v1 вам также нужно
добавить параметр "-DWITH_SSH1=On" в командной строке cmake.
ВАЖНО: Если вы компилируете на macOS, вы должны сделать это — не устанавливайте libssh через Homebrew.

Если вы используете Ubuntu/Debian, это установит дополнительные библиотеки, необходимые
для нескольких дополнительных модулей (обратите внимание, что некоторые могут быть недоступны в вашем дистрибутиве):```
apt-get install libssl-dev libssh-dev libidn11-dev libpcre3-dev \
                 libgtk-3-dev libmysqlclient-dev libpq-dev libsvn-dev \
                 firebird-dev libmemcached-dev libgpg-error-dev \
                 libgcrypt11-dev libgcrypt20-dev freetds-dev

Это позволяет включить все опциональные модули и функции, кроме Oracle, SAP R/3, NCP и протокола Apple Filing — их необходимо загрузить и установить с сайтов вендоров.

Для всех остальных производных Linux и систем на базе BSD используйте системный установщик программного обеспечения и ищите библиотеки с похожими названиями, как в команде выше. Во всех остальных случаях необходимо загрузить все исходные библиотеки и скомпилировать их вручную.

ПОДДЕРЖИВАЕМЫЕ ПЛАТФОРМЫ

  • Все UNIX-платформы (Linux, *BSD, Solaris и т.д.)
  • MacOS (по сути клон BSD)
  • Windows с Cygwin (как IPv4, так и IPv6)
  • Мобильные системы на базе Linux, MacOS или QNX (например, Android, iPhone, Blackberry 10, Zaurus, iPaq)

КАК ИСПОЛЬЗОВАТЬ

Если вы просто введёте hydra, вы увидите краткую сводку важных доступных опций. Введите ./hydra -h, чтобы увидеть все доступные параметры командной строки.

Обратите внимание, что файл с логинами/паролями НЕ прилагается. Сгенерируйте их самостоятельно. Однако список паролей по умолчанию присутствует; используйте «dpl4hydra.sh» для его генерации.

Для пользователей Linux доступен GTK GUI; попробуйте ./xhydra

Для использования из командной строки синтаксис выглядит следующим образом: Для атаки на одну цель или сеть можно использовать новый стиль «://»: hydra [some command line options] PROTOCOL://TARGET:PORT/MODULE-OPTIONS Старый режим также можно применять для этих целей, и, кроме того, если вы хотите указать цели из текстового файла; вы обязаны использовать именно его:``` hydra [some command line options] [-s PORT] TARGET PROTOCOL [MODULE-OPTIONS]

Через параметры командной строки вы указываете, какие логины и пароли пробовать, следует ли использовать SSL, сколько параллельных задач должно быть задействовано для атаки и т.д.

PROTOCOL — это протокол, который вы хотите использовать для атаки, например, ftp, SMTP, http-get и многие другие.
TARGET — это цель, которую вы хотите атаковать.
MODULE-OPTIONS — необязательные значения, специфичные для каждого модуля PROTOCOL.

ПЕРВОЕ — выберите цель
 У вас есть три способа указать цель для атаки:
 1. Одиночная цель в командной строке: просто введите IP-адрес или DNS-имя.
 2. Диапазон сети в командной строке: нотация CIDR, например "192.168.0.0/24"
 3. Список хостов в текстовом файле: по одной записи на строку (см. ниже)

ВТОРОЕ — выберите протокол
 Постарайтесь избегать telnet, так как он ненадёжен для определения успешного или неудачного входа.
 Используйте сканер портов, чтобы узнать, какие протоколы включены на цели.

ТРЕТЬЕ — проверьте, есть ли у модуля дополнительные параметры
 hydra -U PROTOCOL
 например hydra -U smtp

ЧЕТВЁРТОЕ — порт назначения
 Это необязательно; если порт не указан, используется стандартный порт по умолчанию для
 данного PROTOCOL.
 Если вы указываете использование SSL (опция "-S"), по умолчанию используется стандартный порт SSL.


Если вы используете нотацию "://", то для указания IPv6-адресов или нотаций CIDR ("192.168.0.0/24") необходимо использовать квадратные скобки "[" "]":
  hydra [some command line options] ftp://[192.168.0.0/24]/
  hydra [some command line options] -6 smtps://[2001:db8::1]/NTLM

Обратите внимание: всё, что делает Hydra, работает только с IPv4!
Если вы хотите атаковать IPv6-адреса, необходимо добавить параметр командной строки "-6".
Тогда все атаки будут только по IPv6!
Скачать инструмент