12294 звёзд · C · AGPL-3.0 · обновлён 30.07.2026
Описание: Hydra — proof-of-concept переборщик паролей от van Hauser/THC, работает из консоли. Его берут пентестеры и red team, чтобы показать слабость учёток и удалённый доступ. Параллельные подключения и десятки протоколов в одном бинарнике — но лишь с разрешения владельца.
Что умеет
• Перебор по десяткам протоколов — FTP, SSH, RDP, SMB, HTTP, MySQL, SNMP, VNC, Telnet и другие
• Параллельные подключения — несколько попыток входа к цели идёт одновременно
• Три способа задать цель — одиночный адрес, CIDR вроде 192.168.0.0/24, файл со строками
• Модульные опции протокола — MODULE-OPTIONS дописываются после цели и протокола
• Словарь паролей по умолчанию — dpl4hydra.sh собирает список для старта
• GTK-интерфейс xhydra — графический режим для Linux
• Модульный движок — новый сервис добавляется своим модулем
Установка
docker pull vanhauser/hydra
./configure && make && make install
Команды
hydra # краткая сводка основных опций
hydra -h # полный список опций командной строки
hydra ssh://192.168.0.10:22 # новый стиль: протокол, цель, порт
hydra -s 8443 192.168.0.10 https-get # старый режим с нестандартным портом
hydra ftp://192.168.0.0/24 # перебор по всей подсети из CIDR
./xhydra # открыть графический интерфейс
./dpl4hydra.sh # собрать список паролей по умолчанию
Полезно знать
• Логины и пароли в комплект не входят — словарь соберите сами или через dpl4hydra.sh
• SSH-модуль требует libssh, а не libssh2; на macOS не ставьте его через Homebrew
• Oracle, SAP R/3, NCP и AFP придётся скачивать и ставить с сайтов вендоров
• Список хостов из файла работает только в старом режиме вызова
• Применение в военных и спецслужбах автор запрещает, как и нелегальные цели
#pentest #tool #thc_hydra