Общий салам!
Сегодня хочу представить Вам необычный инструмент для брутфорса, а необычный он тем что для того чтобы использовать нужно его сначала крякнуть (или как говорят создатели этого чуда "если вы его крякнете, то вы заслуживаете того чтобы им пользоваться").
Называется он RC-Exploiter
скачать можно здесь:
устанавливаем вот так:
В тесте я использую Parrot 3.1 и Ubuntu 16.4 в качестве жертвы.
К счастью у меня получилось его крякнуть)))
После ввода пароля программа успешно запускается и видим интерфейс программы
Выбираем 5 пункт, вводим айпи жертвы, выбираем метод на ваше усмотрение (я выбрал метод по умолчанию TCP stealth scan)
Как видим пароль от рута подобран )))
Статью специально подробно не описал поскольку тот кто разберется с кряком программы разберется и со всем остальным.
Сегодня хочу представить Вам необычный инструмент для брутфорса, а необычный он тем что для того чтобы использовать нужно его сначала крякнуть (или как говорят создатели этого чуда "если вы его крякнете, то вы заслуживаете того чтобы им пользоваться").
Называется он RC-Exploiter
скачать можно здесь:
Код:
git clone git://git.code.sf.net/p/rcexploiter/RC-exploiter RC-exploiter
Код:
cd RC-exploiter && chmod -R +x *.sh && nano settings && ./rc-exploiter.sh
К счастью у меня получилось его крякнуть)))
После ввода пароля программа успешно запускается и видим интерфейс программы
Выбираем 5 пункт, вводим айпи жертвы, выбираем метод на ваше усмотрение (я выбрал метод по умолчанию TCP stealth scan)
Как видим пароль от рута подобран )))
Статью специально подробно не описал поскольку тот кто разберется с кряком программы разберется и со всем остальным.
- AI-выжимка (тезисы)
- RC-Exploiter — брутфорс-инструмент, защищённый паролем: по задумке авторов пользоваться им может только тот, кто смог его крякнуть
Установка сводится к clone с SourceForge, выдаче прав на .sh скрипты через chmod -R +x и правке файла settings перед запуском rc-exploiter.sh
Тест проводился на Parrot 3.1 против жертвы Ubuntu 16.4, атака выполняется через пункт 5 меню с указанием IP цели
Сканирование выполнялось методом TCP stealth scan, и инструмент успешно подобрал пароль root-пользователя жертвы
Автор сознательно не даёт подробной инструкции: считающий кряк справится и с остальным функционалом
- Домен (таксономия витрины «Разборы»)
- Pentest
Комментарии
73