Каталог инструментов

7 инструментов

Тег: brute-force ×

BruteSpray

v2.6.3
Password Attacks

Быстрый мультипротокольный брутфорсер на Go с TUI-интерфейсом: принимает вывод Nmap/Nessus/Nexpose и автоматически тестирует учётные данные по 30+ сервисам, поддерживает возобновление атак.

# Kali / Debian / Ubuntu sudo apt install brutespray # pip pip install brutespray # Из исходников git clone https://github.com/x90skysn3k/brutespray cd brutespray && pip install -r requirements.txt python brutespray.py --help

Crowbar

v4.2
Password Attacks

Брутфорсер для протоколов, слабо поддерживаемых другими инструментами: OpenVPN с клиентскими сертификатами, RDP без блокировки аккаунтов, SSH-ключи и VNC-ключи.

# Kali Linux sudo apt install crowbar # Из исходников git clone https://github.com/galkan/crowbar cd crowbar && pip install -r requirements.txt python crowbar.py --help

Medusa

v2.3
Password Attacks

Быстрый параллельный модульный брутфорсер с поддержкой SMBv2/3 через libsmb2, NTLM2 для HTTP и модулем RDP на базе FreeRDP; первый крупный релиз за 10 лет с поддержкой современных протоколов.

# Kali / Debian / Ubuntu sudo apt install medusa # Из исходников sudo apt install libssh-dev libssl-dev libpq-dev git clone https://github.com/jmk-foofus/medusa cd medusa && ./configure && make && sudo make install

Ncrack

v0.7
Password Attacks

Высокоскоростной сетевой аутентификационный крэкер от проекта Nmap. Разработан для тестирования сетевых устройств и серверов на стойкость паролей с поддержкой множества протоколов. Возможности: - Поддержка: SSH, RDP, FTP, Telnet, …

# apt: sudo apt install ncrack # Сборка из исходников: git clone https://github.com/nmap/ncrack cd ncrack && ./configure && make && sudo make install # Примеры: # Брутфорс SSH: ncrack -p 22 --user root -P passwords.txt 192.168.1.10 # Несколько хостов и протоколов: ncrack -U users.txt -P pass.txt ssh://192.168.1.0/24 rdp://192.168.1.5 # Медленный режим (осторожнее с блокировкой): ncrack -T1 --connection-limit 1 rdp://target.com # Продолжить прерванную сессию: ncrack --resume ncrack.restore

Patator

v1.1.0
Password Attacks

Многофункциональный модульный брутфорсер: поддерживает SSH, FTP, HTTP, SMTP, LDAP, RDP, Oracle, DNS и десятки других протоколов. Создан как более гибкая альтернатива Hydra с избеганием ложных срабатываний.

SIPvicious

v0.3.8
Network Analysis

Набор инструментов для аудита безопасности SIP-инфраструктуры. Включает: svmap (сканирование SIP-устройств), svwar (перебор extension-номеров), svcrack (brute force паролей SIP-аккаунтов), svreport (отчёты). Основной инструмент пентеста VoIP и IP-АТС.

pip install sipvicious # Сканирование SIP-устройств svmap 192.168.1.0/24 # Перебор extension-номеров svwar -e100-999 192.168.1.1 # Brute force паролей svcrack -d wordlist.txt 192.168.1.1

Wfuzz

v3.1.1
Exploitation

Веб-фаззер для брутфорса директорий, параметров, заголовков и cookie. Поддерживает несколько точек внедрения одновременно (FUZZ, FUZ2Z и т.д.), фильтрацию по коду ответа, размеру, словам и строкам. Полезен для поиска …

pip install wfuzz # или через pipx: pipx install wfuzz