Взламываем RDP,SSH,VNC при помощи Ncrack

  • Автор темы Shotdown
  • Дата начала
S

Shotdown

Original poster
== УСТАНОВКА ==

Установка под Windows:
1) Скачайте

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


2) Установите как любую обычную программу
3) Убедитесь, что Visual C++ Redist 13.0 и 14.0 установлен.
4) Терминал = cmd. Откройте его.
5) Для запуска используйте "ncrack" и Enter.

Установка под Debian (а также Ubuntu, Kali Linux и т.д.):
1) Откройте терминал
2) Введите команду:
# sudo apt-get install ncrack
3) Подтвердите установку, нажав клавишу Y.
4) После установки введите ncrack для запуска.

Установка под Mac OS X:
1) Скачайте

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


2) Я не знаю что это. Делайте с ним что хотите. (это образ диска, внутри которого помещён установщик).

== ЭКСПЛУАТАЦИЯ ==

Что же, пришло время научиться пользоваться программой. Функционал команды независим от операционной системы, поэтому работать она будет как на Windows так и на Ubuntu.

1) Откроем терминал или командную строку
2) Введём ncrack и нажмём Enter
[Для пользователей Windows: Если на этом месте у Вас вылезла ошибка, убедитесь что Visual C++ Redist 13.0 и 14.0 установлен]
3) На экране наблюдаем описание команд. Это Вы увидели это описание - значит всё отлично.

Окей, давайте допустим, что Вы — Хакер. У Хакера нет собственного выделенного сервера, поэтому он хочет взломать какой-нибудь. Хакер сканит диапазоны Мухосранска на открытый порт 3899 и обнаруживает, что на 74.52.86.124 открыт этот порт! Хакер очень рад и спешит взломать ресурс, он остановился здесь:

Ладно, к делу. Ситуация такая:
Хакер хочет взломать 74.52.86.124:3389
базы данных паролей и логинов вообще не имеется
софта также не имеется

Хакер скачивает Ncrack, в котором с коробки есть минимальные словари для подбора данных аутентификации, хотя бы для того же RDP. На том компьютере есть аккаунт root с паролем 123456. Но Хакер об этом не знает, поэтому решает посмотреть те самые словари из коробки. Кстати, нам также нужно знать как понимать эти самые словари из коробки. У меня их всего было 8. Те, что имеют расширение usr — это словари логинов, ну а pwd — паролей.

common.usr — Это усложнённый словарь логинов. Для простых целей не рекомендуется использовать.
default.pwd и default.usr — Это стандартные словари рекомендуемые для простых целей.
jtr.pwd — Это словарь паролей, которыми пользовались пользователи unix-подобных системы в середи 90-ых.
minimal.usr — Это короткий словарь логинов. Рекомендуется для слишком простых целей, или ограниченных ресурсах.
myspace.pwd — Скорее всего, это словарь паролей слитый с ресурса myspace
phpbb.pwd — То же, что и выше ^^^
top50000.pwd — Большой словарь паролей для сложных целей.

Окей, продолжаем эксплуатировать ncrack. На самом деле функционал программы очень широк. Вам не нужно ничего определять, а лишь указть IP:pORT. Возвращаемся к нашей основной сюжетной линии. Ваня открытвает консоль Шindows и пишет туда:

ncrack -vv -U minimal.usr -P default.pwd 74.52.86.124:3389

Разбираем команду:
-vv — секретная (нет) плюшка для повышения производительности.
-U minimal.usr — указываем, чтобы программа загрузила словарь логинов из minimal.usr
-P default.pwd — то самое, но только уже пароли
74.52.86.124:3389 — указываем цель в виде IP:pORT. Программа понимает, что это — RDP.

Программа начинает свою работу. Чтобы узнать, что сейчас происходит, достаточно просто нажать два раза пробел. Как появится хотя бы один удачный результат, Вы увидите что-то вроде такого:

74.52.86.124 3389/tcp rdp: 'root' '123456'

Но это ещё не всё! Для тех, кто в танке, мы также объясним, как забрутить что-то кроме RDP.

ncrack -vv -U default.usr -P default.pwd 54.12.76.11:21

Видите, что порт — 21? Это стандартный порт FTP. Теперь вы знаете всё (нет).

Как уже и говорилось, программа имеет прям широкий спектр функций. Если программа вдруг закроется через Ctrl+C мы увидем такое сообщение:

caught SIGINT signal, cleaning up
Saved current session state at: C:\Users\User\.ncrack\restore.2017-01-20_21-27

Это значит, что "сеанс" сохранён, и может быть продолжен. Что для этого надо сделать?

[ATTENTION! В местах, где описание команд, ВК заменил две - на —]

ncrack —resume %UserProfile%\.ncrack\restore.2017-01-20_21-27

Зы: на unix-подобных вместо %UserProfile% пишите ~/ и вместо \ пишите /

Окей, эту команду я объяснять не буду, так как уже все поняли суть.

Ещё можно создавать свои собственные словари и загружать их из любой папки. А ещё можно обойтись без словарей и ввести данные прямо в консоле, разделив их запятой. Пример:

ncrack -vv —user root,admin,vanya —pass 1234,123456,admin,petooh 127.0.0.1:3389

Всего лишь -U и -P меняется на —user и —pass
Вот так Хакеры ломают SSH,RDP,VNC без труда, как нехуй делать.
 
  • Like
Реакции: garage710 и kravl1
Название темы
Автор Заголовок Раздел Ответы Дата
S Hack the Web. Взламываем сайт. Используем и эксплуатируем уязвимости. Уязвимости и взлом 1
Admin Взламываем сайты / Тестирование на проникновение с нуля Уязвимости и взлом 4
V Взламываем сайты! Способы заработка 0
K [Udemy.com] [Все части] Взламываем сайты / Тестирование на проникновение с нуля Русская озвучка Другое 0
F "Взламываем" аккаунты ВК и рубим деньги Способы заработка 0
G Взламываем VK | Гайд Полезные статьи 2
G Взламываем Viber и Telegram в Android Полезные статьи 6
G Взламываем сайты Тестирование на проникновение с нуля - Часть 2 из 7 Уязвимости и взлом 1
Admin Взламываем onion сайты Уязвимости и взлом 0
Admin Взламываем Wi-Fi одним нажатием WiFi/Wardriving/Bluejacking 6
Z Взламываем компьютер через презентацию. Полезные статьи 10
E [Видео] Взламываем Android девайс с помощью Metasploit Уязвимости и взлом 1
M Взламываем Telegram и WhatsApp Полезные статьи 0
T Взламываем соседский Wi-Fi WiFi/Wardriving/Bluejacking 5
Admin Взламываем ВК Уязвимости и взлом 28
Asteriksmoo Куплю Выкупаем все Ваши корп.доступы (citrix, cisco, любой VPN, RDP Corp, в виде ботов и т.д. и т.п.) в сети Дедики/VPN/соксы/ssh 4
C Куплю Brute Rdp Куплю/Продам 1
B Проверено [SELL] Инструменты для добычи уязвимых дедиков :: RDP/Shodan.io Парсер/Сканер уязвимостей Продажа софта 2
FADER Sell Gold RDP BRUTE [MULTI] Продажа софта 0
A Продам Онлайн шоп RDP серверов. Дедики недорого. Приглашаем покупателей и продавцов. Дедики/VPN/соксы/ssh 0
I Продам Быстрый чекер IP Risk Score, чекер RDP, чекер Proxy/SSH Дедики/VPN/соксы/ssh 3
5 Продам Dedicated Servers (rdp).БРУТ Дедики/VPN/соксы/ssh 1
D Продам Продам RDP (dedicated server)+гарантия Дедики/VPN/соксы/ssh 11
G Куплю Скупаю крупные RDP доступы (желательно с живой сеткой) Куплю/Продам 5
S скупка вашик дедов (RDP) Корзина 0
R Скоростные VPS сервера на Windows — OneDash RDP Сайты/Хостинг/Сервера 1
S SMURF - куплю все ваши RDP! Куплю/Продам 1
S Возьму в роботу вашы RDP доступы Куплю/Продам 0
J Продам Продажа дедиков, RDP, dedicated servers. Дедики/VPN/соксы/ssh 0
J Скупаю крупные RDP доступы (желательно с живой сеткой) Дедики/VPN/соксы/ssh 0
A Продам Продаю Dedicated Servers (rdp). Дедики/VPN/соксы/ssh 3
R RDP TOOL - Программа для работы с дедиками. Продажа софта 0
X Продам xded.ru Автоматический сервис! Продажа дедиков!shop dedicated servers! дедики, rdp \ НАБИРАЕМ СЕЛЛЕРОВ! Дедики/VPN/соксы/ssh 2
Fratsova2020 Доп.монетизация доступов RDP Предоставляю работу. Ищу специалиста. 6
Y RDP. Защита Полезные статьи 2
Denik Интересно Исследователи отмечают рост брутфорс атак на RDP Новости в сети 0
J Jokerservice постоянный скуп ваших RDP Куплю/Продам 4
A Продам Продажа брут дедиков • RDP Дедики/VPN/соксы/ssh 2
R RDP4YOU: Все о дедиках для тебя | RDP, SSH, VNC Доступы - FTP, shell'ы, руты, sql-inj, БД 0
S Куплю КУПЛЮ/BUY деды/deds/dedicated servers/RDP/VNC/... Куплю/Продам 0
S Проверено Продажа дедиков. Наивысшее качество среди брут RDP., лояльные цены! Доступы - FTP, shell'ы, руты, sql-inj, БД 1
B Скупаем дедики (RDP) под крипт ОЧЕНЬ дорого Ищу работу. Предлагаю свои услуги. 5
M Куплю [ПОКУПКА] дедики RDP. Дорого, много и круглые сутки. Куплю/Продам 0
D Проверено Автоматический сервис для продажи и покупки RDP серверов! Лучшие дедики! Приглашаем продавцов! Дедики/VPN/соксы/ssh 0
B Проверено Продажа RDP(Dedicated server,дедики) от 0.5$ Дедики/VPN/соксы/ssh 0
R RDP - SHOP ONLINE DEDICATED SERVERS WORLD WIDE Дедики/VPN/соксы/ssh 0
S RDP Multi Tool Продажа софта 12
W $RDP-Площадка$ WANNABUY.biz Сайты/Хостинг/Сервера 0
B Скупаем дедики (RDP) под крипт. $20 за штуку Раздача dedic/ssh/proxy 8
АнАлЬнАя ЧуПаКаБрА RDP Checker v1.0 By N0ise9914 - [Cracked By Christof] Бруты/Парсеры/Чекеры 4

Название темы