
FTPBuster — это мощный инструмент для брутфорса из командной строки, предназначенный для перебора FTP, SFTP и явных FTPS-серверов с помощью атак по словарю.
FTPBuster — это мощный инструмент командной строки для брут-форса, предназначенный для атак на серверы FTP, SFTP и явного FTPS (только AUTH TLS) с использованием словарных атак. Он предназначен для этичного взлома и тестирования на проникновение
FTPBuster предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование этого инструмента против систем без явного разрешения незаконно и строго запрещено. Автор не несет ответственности за любое неправомерное использование, ущерб или юридические последствия, возникшие в результате использования этого инструмента.
paramikoУстановка зависимостей:
pip3 install paramiko
Примечание для пользователей Kali, Parrot, Ubuntu 23.04+, Arch Linux:
Если вы видите ошибку вида:
error: externally-managed-environment
тогда используйте:
pip3 install paramiko --break-system-packages
Linux (Debian, RHEL, Arch и др.)
1. Клонируйте репозиторий
git clone https://gitlab.com/s_r_e_e_r_a_j/FTPBuster.git
2. Перейдите в каталог FTPBuster
cd FTPBuster
3. Запустите установщик
sudo python3 install.py
затем введите y для установки
4. Запустите инструмент
ftpbuster [options]
Вы должны предоставить либо словарь, либо одно значение для имени пользователя и пароля.
FTP со словарями
ftpbuster -t 192.168.1.5 -P FTP -u /home/kali/Desktop/users.txt -p /home/kali/Desktop/passwords.txt
SFTP с одним именем пользователя
ftpbuster -t 192.168.1.5 -P SFTP --user root -p /home/kali/Desktop/passwords.txt
FTPS с выходным файлом
ftpbuster -t ftp.example.com -P FTPS -u /home/kali/Desktop/user.txt -p /home/kali/Desktop/pass.txt --outfile /home/kali/Desktop/valid.txt
Запустите скрипт install.py
sudo python3 install.py
Затем введите n для удаления
Этот проект лицензирован под GNU General Public License v3.0
| Option | Description |
|---|
-t, --target | IP-адрес цели или домен |
-P, --protocol | Протокол для использования: FTP, SFTP, FTPS |
-u, --user-file | Словарь имён пользователей |
--user | Одно имя пользователя |
-p, --pass-file | Словарь паролей |
--password | Один пароль |
| Option | Description |
|---|
--port | Пользовательский порт (по умолчанию: 21 для FTP/FTPS, 22 для SFTP) |
--threads | Количество потоков (по умолчанию: 10, макс.: 50 принудительно для лучшей точности) |
--timeout | Тайм-аут в секундах (по умолчанию: 10) |
--outfile | Необязательная опция для сохранения действительных учетных данных в файл |
--debug | Включить отладочный вывод (выводит результат каждой попытки входа) |