Высокоскоростной сетевой аутентификационный крэкер от проекта Nmap. Разработан для тестирования сетевых устройств и серверов на стойкость паролей с поддержкой множества протоколов. Возможности: - Поддержка: SSH, RDP, FTP, Telnet, HTTP(S), SMB, POP3, IMAP, VNC, Redis, PostgreSQL - Параллельный брутфорс множества хостов - Адаптивный timing для обхода блокировок - Синтаксис совместим с Nmap (-iL, --resume) - Гибкие задержки и лимиты подключений - Поддержка username/password листов
# apt: sudo apt install ncrack # Сборка из исходников: git clone https://github.com/nmap/ncrack cd ncrack && ./configure && make && sudo make install # Примеры: # Брутфорс SSH: ncrack -p 22 --user root -P passwords.txt 192.168.1.10 # Несколько хостов и протоколов: ncrack -U users.txt -P pass.txt ssh://192.168.1.0/24 rdp://192.168.1.5 # Медленный режим (осторожнее с блокировкой): ncrack -T1 --connection-limit 1 rdp://target.com # Продолжить прерванную сессию: ncrack --resume ncrack.restore
Ncrack — это высокоскоростной инструмент для взлома сетевой аутентификации. Он был создан для помощи компаниям в обеспечении безопасности их сетей путём проактивного тестирования всех хостов и сетевых устройств на наличие слабых паролей. Специалисты по безопасности также полагаются на Ncrack при аудите своих клиентов. Ncrack разработан с использованием модульного подхода, командного синтаксиса, аналогичного Nmap, и динамического движка, способного адаптировать своё поведение на основе обратной связи от сети. Это позволяет проводить быстрые, но надёжные аудиты масштабных сетей с множеством хостов.
Возможности Ncrack включают очень гибкий интерфейс, предоставляющий пользователю полный контроль над сетевыми операциями и позволяющий проводить сложные атаки методом полного перебора (bruteforce), шаблоны тайминга для удобства использования, интерактивность во время выполнения, аналогичную таковой в Nmap, и многое другое. Поддерживаемые протоколы: SSH, RDP, FTP, Telnet, HTTP(S), Wordpress, POP3(S), IMAP, CVS, SMB, VNC, SIP, Redis, PostgreSQL, MQTT, MySQL, MSSQL, MongoDB, Cassandra, WinRM, OWA, DICOM.
Обязательно прочитайте страницу руководства по Ncrack (https://nmap.org/ncrack/man.html), чтобы полностью понять, как пользоваться Ncrack. Если вы разработчик и хотите создать собственные модули для Ncrack, изучение Руководства для разработчиков Ncrack (https://nmap.org/ncrack/devguide.html) станет первым шагом.