Brutespray - автоматизация брутфорс-атак

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

Мои приветствия! Хочу ознакомить Вас с утилитой, предназначение которой автоматизировать проведение брутфорс-атак по результатам сканирования nmap.

3121e5dd2f41139a25ee5.png

BruteSpray – использует сгенерированный nmap файл (.gnmap). И использует его для осуществления брутфорса на стандартные связки учетных данных с помощью Medusa.

Так же BruteSpray может атаковать и нестандартные порты сервисов, если сканирование проводилось с флагом –sV.



Установка:

> git clone x90skysn3k/brutespray

6c5233b42720978a02952.png

Зависимости:

· Nmap

· Python 2.7.x



Поддерживаемые сервисы:

· ssh

· ftp

· telnet

· vnc

· mssql

· mysql

· postgresql

· rsh

· imap

· nntp

· pcanywhere

· pop3

· rexec

· rlogin

· smbnt

· smtp

· snmp

· svn

· vmauthd



Сканирование для BruteSpray:

> nmap –sV 181.181.19.19 –oA /root/nmap.gnmap

a144c70d18b9198bbaf00.png

Справка:

> python brutespray.py –h

303253f07df670c9f829f.png

Пример запуска (выбираем файл сгенерированный nmap):

> python brutespray.py --file nmap.gnmap --service all --threads 3 --hosts 5

a47eb8b40c8ea7678f0db.png

Процесс брутфорса начался:

34eb79873f0bfcfc2614e.png
 

Название темы