
13.06.2018, 20:03
|
|
Новичок
Регистрация: 04.06.2018
Сообщений: 0
С нами:
4180211
Репутация:
0
|
|
Осваиваю "patator", застрял на таком шаге, выдаёт вот такой вот текст:
" | 43 | [18:38:15:532] [5326:5328] [INFO][com.freerdp.client.common.cmdline] - loading channelEx cliprdr\n[18:38:15:532] [5326:5328] [INFO][com.freerdp.client.x11] - Authentication only. Don't connect to X.\n[18:38:17:028] [5326:5328] [ERROR][com.freerdp.core] - freerdp_set_last_error ERRCONNECT_AUTHENTICATION_FAILED [0x00020009]\n[18:38:17:029] [5326:5328] [ERROR][com.freerdp.core.transport] - BIO_read returned an error: error:14094419:SSL routines:ssl3_read_bytes:tlsv1 alert access denied\n[18:38:17:029] [5326:5328] [ERROR][com.freerdp.core] - Authentication only, exit status 1
^C18:38:18 patator INFO - 131 649 1.963 | 123456:admin:54.204.75.172 "
Вижу тут кучу всяких ошибок, что делать не знаю, гуглил. Знающие помогите плиз )
Вводил вот такие команды: "proxychains4 ./patator.py rdp_login host=FILE2 user=FILE1 password=FILE0 0=/root/Hydra/password.txt 2=/root/Hydra/resultrdp.txt 1=/root/Hydra/login.txt -x ignore:code=0"
И ещё вопрос, от того что я указываю в начале "proxychains4", будет ли от этого "patator" работать через прокси, если нет, то как сделать что бы он через них работал? Через тор например. На эту тему тоже гуглил и не нашёл.
|
|
|

13.06.2018, 20:54
|
|
Новичок
Регистрация: 31.01.2017
Сообщений: 0
С нами:
4884672
Репутация:
0
|
|
В качестве альтернативы можно использовать Crowbar, с RDP работает и через tor работает.
|
|
|

13.06.2018, 21:07
|
|
Новичок
Регистрация: 04.06.2018
Сообщений: 0
С нами:
4180211
Репутация:
0
|
|
centr сказал(а):
В качестве альтернативы можно использовать Crowbar, с RDP работает и через tor работает.
В общем дело обстоит так, сначала я пытался брутить с помощью "Hydra" понял что скрость работы меня вообще не устраивает, сегодня начал искать замену побыстрее, и многие рекомендуют "Patator" с ним пока у меня дела ещё хуже... Так вот, к чему я это пишу - как скорость у "Crowbar, ncrack" выдают ли они не верный брут так же как "Medusa"?
|
|
|

13.06.2018, 21:12
|
|
Новичок
Регистрация: 04.06.2018
Сообщений: 0
С нами:
4180211
Репутация:
0
|
|
Так же есть такая информация, когда я в конце своих команд дописываю "-x ignore:fgrep='exit status 1'" по рекомендациям одного из пользователей этого форума, то у меня вообще не чего не происходит, вначеле пишет что стартануло и всё такое и потом всё останавливается... А эта команда "-x ignore:fgrep='exit status 1'" убирает ошибки, короче у меня одни ошибки )
|
|
|

14.06.2018, 21:00
|
|
Новичок
Регистрация: 31.01.2017
Сообщений: 0
С нами:
4884672
Репутация:
0
|
|
0.0.0.0.0/32 будет правильней
|
|
|

14.06.2018, 21:20
|
|
Новичок
Регистрация: 04.06.2018
Сообщений: 0
С нами:
4180211
Репутация:
0
|
|
centr сказал(а):
0.0.0.0.0/32 будет правильней
спасибо, в этом уже разобрался, но всё равно, если указываю путь до файла, в котором написаны адреса например так:
0.0.0.0/32
0.0.0.0/32
0.0.0.0/32
...
или так:
0.0.0.0/32,
0.0.0.0/32,
0.0.0.0/32,
...
или так:
0.0.0.0/32 0.0.0.0/32 0.0.0.0/32 ...
или так:
0.0.0.0/32, 0.0.0.0/32, 0.0.0.0/32, ...
То всё равно "Crowbar" отказывается работать с таким текстовым документом, даже если там будет только один адрес, например - "0.0.0.0/32"
|
|
|

14.06.2018, 21:44
|
|
Новичок
Регистрация: 31.01.2017
Сообщений: 0
С нами:
4884672
Репутация:
0
|
|
файл 'crowbar/lib/main.py'
Строка 150
Код:
Код:
for _ in open(self.args.server_file, "r"):
меняем на
Код:
Код:
for _ in open(self.args.server_file, "r").read().splitlines():
запускаем и улыбаемся!
Автор видать с красноглазием переборщил, у самого такое было не раз.
|
|
|

14.06.2018, 23:06
|
|
Новичок
Регистрация: 04.06.2018
Сообщений: 0
С нами:
4180211
Репутация:
0
|
|
centr сказал(а):
файл 'crowbar/lib/main.py'
Строка 150
Код:
Код:
for _ in open(self.args.server_file, "r"):
меняем на
Код:
Код:
for _ in open(self.args.server_file, "r").read().splitlines():
запускаем и улыбаемся!
Автор видать с красноглазием переборщил, у самого такое было не раз.
Я уже думал что поможет, заранее улыбаться начал, но увы )
Выдаёт "Invalid IP Address! Please use IP/CIDR notation " хотя в текстовой документ для проверке я указал только один ip в формате "54.238.159.255/32"
да же "rebоot" делал
"Пример:
./patator.py http_fuzz url='https://site.ru' proxy=FILE0 0=/root/proxy.txt proxy_type=socks5
где FILE0 - файл с прокси формата host : port
socks5- указывайте тип прокси, который вы используете"
Это значит для того что бы через тор пустить, надо в этом файле написать "127.0.0.1:9050", и всё, тогда через тор будет работать?
|
|
|

15.06.2018, 01:37
|
|
Новичок
Регистрация: 31.01.2017
Сообщений: 0
С нами:
4884672
Репутация:
0
|
|
Mitistofel сказал(а):
Я уже думал что поможет, заранее улыбаться начал, но увы )
Выдаёт "Invalid IP Address! Please use IP/CIDR notation " хотя в текстовой документ для проверке я указал только один ip в формате "54.238.159.255/32"
да же "rebоot" делал
С какими параметрами ты запускаешь crowbar?
reboot делать вообще ни к чему, ты правишь только скрипт самого crowbar который к системе ни какого отношения не имеет!
Положи все словари в корень (директория root) и запусти с такими параметрами:
Код:
Код:
python crowbar.py -b rdp -S /root/servers.txt -U /root/logins.txt -C /root/passwords.txt
|
|
|

15.06.2018, 16:14
|
|
Новичок
Регистрация: 04.06.2018
Сообщений: 0
С нами:
4180211
Репутация:
0
|
|
centr сказал(а):
С какими параметрами ты запускаешь crowbar?
reboot делать вообще ни к чему, ты правишь только скрипт самого crowbar который к системе ни какого отношения не имеет!
Положи все словари в корень (директория root) и запусти с такими параметрами:
Код:
Код:
python crowbar.py -b rdp -S /root/servers.txt -U /root/logins.txt -C /root/passwords.txt
Сделал как ты говоришь "python crowbar.py -b rdp -S /root/servers.txt -U /root/Hydra/login.txt -C /root/Hydra/password.txt". В файле "servers.txt" лежит только один адрес "54.202.224.160/32" (без кавычек разумеется), после нажатия "Enter" пишет такое - "Invalid IP Address! Please use IP/CIDR notation "
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|