CROWBAR — Ferramenta de Brute Force
0
0

CROWBAR — Ferramenta de Brute Force

Marcos Henrique
0 min
0
0
Email image

O CROWBAR é uma ferramenta de força bruta muito útil durante um PenTest, de acordo com os desenvolvedores seu diferencial esta na utilização de chaves SSH que para atacar outros servidores SSH.

Projeto : github.com/galkan/crowbar

01 — Passo

Baixe a versão mais atual utilizando o git.

git clone https://github.com/galkan/crowbar

Email image

02 — Passo

Entre no diretório crowbar e liste os arquivos.

cd crowbarls -l

Email image

03 — Passo

Crie um arquivo usuarios.txt e adicione alguns usuários que possivelmente possa existir nos equipamentos da rede.

vim usuarios.txt

Email image
Email image

04 — Passo

Crie um arquivo senha.txt e adicione algumas senhas que possivelmente possam ser dos usuários existentes nos equipamentos da rede.

vim senhas.txt

Email image
Email image

05 — Passo

Atribua a permissão 777 para o arquivo crowbar.py e visualize a permissão atribuída.

chmod 777 crowbar.pyls -l

Email image

06 — Passo

Para que possa executar o crowbar.py algumas dependências são necessárias, basta instalar os pacotes a seguir:

apt-get install openvpn freerdp-x11 vncviewer

Email image
Email image
Email image

07 — Passo

Execute os crowbar seguido dos parâmetros abaixo para realizar o brute force.

./crowbar.py -b rdp -s 10.10.10.0/24 -U usuarios.txt -C senhas.txt -d

Email image

08 — Passo

Dois novos arquivos serão gerados:

crowbar.log : Contém todas as tentativas de Usuários/Senhas realizados nos equipamentos.
crowbar.out : Contém os Equipamentos munidos dos Usuários/Senhas obtidos.

ls -l

Email image

09 — Passo

Servidor: 10.10.10.20 — Usuário: Administrator — Senha: P@ssw0rd

Email image

Servidor: 10.10.10.140 — Usuário: 100security — Senha: 123456

Email image

Fonte: https://www.100security.com.br/crowbar