批量暴力破解网络协议
简单的概念验证,用于在大型网络中快速批量暴力破解常见服务。
它将检查ftp、ssh、mysql、mssql等服务的默认凭据。
本工具仅用于授权的渗透测试。
masscan(比nmap更快)扫描网络段中存活主机及其常见端口。masscan结果中解析IP和端口。hydra命令,自动暴力破解设备上支持的网络服务。Kali linux 或其他任意Linux发行版Python 3.10+# Install required tools for the script
apt update && apt install seclists masscan hydra
# Clone the repo
git clone https://github.com/opabravo/mass-bruter
cd mass-bruter
例如,针对某个网段:
私有IP范围:
10.0.0.0/8、192.168.0.0/16、172.16.0.0/12
扫描172.16.0.0/12网段的设备和端口,并将输出保存到./result/masscan/masscan_<any_name>.<any_ext>
masscan -p 3306,1433,21,22,23,445,3389,5900,6379,27017,5432,5984,11211,9200,1521 172.16.0.0/12 | tee ./result/masscan/masscan_test.txt
附注:要恢复之前的扫描:
masscan --resume paused.conf | tee -a ./result/masscan/masscan_test.txt
加载masscan结果,然后开始暴力破解:
python3 mass_bruteforce.py -q -f ~/masscan_script.txt

获取破解的凭据:
python3 mass_bruteforce.py -s

┌──(root㉿root)-[~/mass-bruter]
└─# python3 mass_bruteforce.py
Usage: [OPTIONS]
Mass Bruteforce Script
Options:
-q, --quick Quick mode (Only brute telnet, ssh, ftp , mysql,
mssql, postgres, oracle)
-a, --all Brute all services(Very Slow)
-s, --show Show result with successful login
-f, --file-path PATH The directory or file that contains masscan result
[default: ./result/masscan/]
--help Show this message and exit.
dpl4hydra欢迎任何贡献!