taibeihacker
Moderator
大规模蛮力网络协议
Info
简单的个人脚本,可以在大规模的网络中快速大规模爆发公共服务。它将检查FTP,SSH,MySQL,MSSQL .等上的默认凭据。
这仅是用于授权的红色团队穿透测试目的。
How it works
使用Masscan(比NMAP快)找到具有网络段的常见端口的活体。解析IPS和Masscan结果的端口。工艺和运行水电命令自动在设备上支持Bruteforce的网络服务。Requirements
Kali Linux或任何首选Linux发行版Python 3.10+#克隆回购git克隆https://github.com/opabravo/mass-bruter
CD质量球员
#为脚本安装所需的工具
APT更新APT安装秘密Masscan Hydra
How To Use
私人IP范围: 10.0.0.0/8,192.168.0.0.0/16,172.16.0.0/12使用格式masscan_name.ext保存Masscan结果。
EX: MassCan_192.168.0.0-16.txt
示例命令:
Masscan -P 3306,143,21,22,22,23,445,3389,5900,6379,27017,5432,5984,11211,11211,9200,1521 172.16.16.0.0.0/12 | Tee ./result/masscan/masscan_test.txt示例简历命令:
Masscan - insume暂停。conf| TEE -A ./result/masscan/masscan_test.txt命令选项
BruteForce脚本选项: -Q, - Quick快速模式(仅蛮力,SSH,FTP,MySQL,MSSQL,MSSQL,MSSQL,Postgres,oracle,Oracle)显示此消息并退出。 dir='auto'┌─-(root㉿根) - [〜/mass-bruter]
└─#python3 mass_bruteforce.py
USAGE: [选项]
大规模蛮力脚本
Options:
-Q, - QUICK快速模式(仅Brute Telnet,SSH,FTP,MySQL,
MSSQL,Postgres,Oracle)
-a, - 所有Brute所有服务(非常慢)
-s, - 节目结果成功登录
-f, - 文件路径路径包含Masscan结果的目录或文件
[Default:/result/masscan/]
- 主持人显示此消息和退出。快速Bruteforce示例:
python3 mass_bruteforce.py -q -f〜/masscan_script.txt
获取破裂的凭证:
python3 mass_bruteforce.py -S