t14m4t 是一款自动化暴力破解攻击工具,是 THC-Hydra 和 Nmap Security Scanner 的封装工具。
t14m4t 会扫描用户定义的目标(或包含目标的文件)上由 t14m4t 支持的服务的开放端口,然后使用最常用的弱凭证列表对发现端口上运行的服务发起暴力破解攻击。
安装过程包括克隆仓库、运行一个用于安装依赖的脚本(仅限 Debian 和 Arch)或手动安装依赖,并将 t14m4t 设置为可执行。运行 t14m4t 需要 THC-Hydra 和 Nmap Security Scanner。
# git clone https://github.com/MS-WEB-BN/t14m4t/
# cd t14m4t
# sudo bash install.sh
# sudo chmod +x t14m4t
t14m4t 也可以从 Demon Linux 的 Demon App Store 安装。
t14m4t 唯一必需的参数是目标标识。目标参数也可以是一个文件,其中每个目标通过回车分隔。线程数是可选参数,范围从 1 到 64。如果不指定,t14m4t 将使用 16 个(默认)线程运行攻击。
# ./t14m4t <target> <number of threads>
示例:
# ./t14m4t 192.168.0.1 32
# ./t14m4t /targets/targetlist.txt 32
FTP | SSH | Telnet | SMTP | HTTP | POP3 | SMB | SNMP | LDAP | HTTPS | rexec | rlogin | rsh | IMAP | mssql | mysql | postgres | oracle | RDP | VNC | IRC
该软件可自由使用、修改和分发,但需注明原作者(n1x_ [MS-WEB])。
使用 t14m4t 进行的任何行为或活动均由您个人负责。滥用 t14m4t 可能会导致相关人员面临刑事指控。如果任何个人因滥用 t14m4t 违反法律而面临刑事指控,作者将不承担任何责任。
此处托管的每个脚本/工具/程序都是 MS-WEB 网络安全课程(面向初学者)的一部分,因此纯粹是教育性和/或演示性的,并且即使被更广泛的受众和实际使用,也应保持其原始目的。代码中的所有暂停都是为了使用户能够读取输出,从而理解正在运行的操作。
任何移除这些暂停或部分输出的拉取请求都将违背教育目的,并且不会被接受。