TGViewer
Purple Team Diary's Purple Team Diary's @purple_team_diary · 482 subscribers
Post #275 195
vanhauser-thc/thc-hydra
12294 звёзд · C · AGPL-3.0 · обновлён 30.07.2026

Описание: Hydra — proof-of-concept переборщик паролей от van Hauser/THC, работает из консоли. Его берут пентестеры и red team, чтобы показать слабость учёток и удалённый доступ. Параллельные подключения и десятки протоколов в одном бинарнике — но лишь с разрешения владельца.

Что умеет
• Перебор по десяткам протоколов — FTP, SSH, RDP, SMB, HTTP, MySQL, SNMP, VNC, Telnet и другие
• Параллельные подключения — несколько попыток входа к цели идёт одновременно
• Три способа задать цель — одиночный адрес, CIDR вроде 192.168.0.0/24, файл со строками
• Модульные опции протокола — MODULE-OPTIONS дописываются после цели и протокола
• Словарь паролей по умолчанию — dpl4hydra.sh собирает список для старта
• GTK-интерфейс xhydra — графический режим для Linux
• Модульный движок — новый сервис добавляется своим модулем

Установка
docker pull vanhauser/hydra
./configure && make && make install


Команды
hydra                                 # краткая сводка основных опций
hydra -h # полный список опций командной строки
hydra ssh://192.168.0.10:22 # новый стиль: протокол, цель, порт
hydra -s 8443 192.168.0.10 https-get # старый режим с нестандартным портом
hydra ftp://192.168.0.0/24 # перебор по всей подсети из CIDR
./xhydra # открыть графический интерфейс
./dpl4hydra.sh # собрать список паролей по умолчанию


Полезно знать
• Логины и пароли в комплект не входят — словарь соберите сами или через dpl4hydra.sh
• SSH-модуль требует libssh, а не libssh2; на macOS не ставьте его через Homebrew
• Oracle, SAP R/3, NCP и AFP придётся скачивать и ставить с сайтов вендоров
• Список хостов из файла работает только в старом режиме вызова
• Применение в военных и спецслужбах автор запрещает, как и нелегальные цели

#pentest #tool #thc_hydra
More from @purple_team_diary
  1. Oct 2, 2026CVE-2026-33625 CVSS 3.1: 8.8/10 · высокий уровень Пакет: lmdeploy (PyPI) Исправлено в: 0.1…
  2. Oct 2, 2026CVE-2026-68770 CVSS 3.1: 9.8/10 · критический уровень Пакет: sentence-transformers (PyPI)…
  3. Oct 1, 2026CVE-2026-102831 CVSS 3.1: 8.1/10 · высокий уровень Пакеты: jupyterlab, notebook Исправлено…
  4. Sep 30, 2026CVE-2026-59090 CVSS 3.1: 8.4/10 · высокий уровень Продукты: Red Hat Enterprise Linux 9, Re…
  5. Sep 30, 2026epi052/feroxbuster 8093 звёзд · Rust · MIT · обновлён 05.09.2026 Описание: feroxbuster — р…
  6. Sep 30, 2026CVE-2025-71408 CVSS 4.0: 8.5/10 · высокий уровень Продукты: ntlk, nltk nltk Класс проблемы…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →