• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Не работает брут smtp_login patator kali linux

  • Автор темы Автор темы bl00dy
  • Дата начала Дата начала
  • Теги Теги
    patator

bl00dy

New member
13.06.2022
4
0
BIT
0
Добрый день.
Пробывал сбрутить свой почтовый ящик с помощью patator:
Patator smtp_login ssl=1 host=smtp.gmail.com user=почта@gmail.com password=FILE0 0=/home/kali/brute/rockyou.txt
Получал code: FAIL - xxx 91, mesg: <class 'ValueError'> server_hostname cannot be an empty string or start with a leading dot.
patator version - 0.9 python 3.10
Что нужно сделать.
 
Вообще, ты вроде не правильно указал файл (если бы ты писал со вставкой "код" нам было бы легче разобрать") + ты должен был указать параметры, которые указывают, что ты будешь вводить в переменные user, password and etc( сами параметры не пишу так как не знаком с Patetor)
 
Ааааа! Дурак я! Не заметил что ты написал саму ошибку.
Короче, я так и знал! Дело в точке. многие разрабы не учитывают, что в host_name может быть более одного символа "точка (.)". И поэтому эксплоит решил что ты указал два домена smtp.gmail и .com
 
Проблема в самом питоне, в одной из библиотек.
Так будет ошибка:
Python:
import smtplib
smtplib.SMTP_SSL().connect(host='smtp.gmail.com', port=465)

А так НЕ будет:
Python:
import smtplib
smtplib.SMTP_SSL(host='smtp.gmail.com').connect(host='smtp.gmail.com', port=465)

 
  • Нравится
Реакции: bl00dy
Ааааа! Дурак я! Не заметил что ты написал саму ошибку.
Короче, я так и знал! Дело в точке. многие разрабы не учитывают, что в host_name может быть более одного символа "точка (.)". И поэтому эксплоит решил что ты указал два домена smtp.gmail и .com
То есть вводить просто gmail.com или smtp.gmail?
 
То есть вводить просто gmail.com или smtp.gmai

То есть вводить просто gmail.com или smtp.gmail?
Нет, не выйдет. Тут нужно хорошо подумать. Если у данного эксплоита открытый код, то можно подкорректировать, если нет, то искать обходной вариант, типа переадресации. Можно создать веб-сайт который запросы будет перенаправлять на smtp.gmail.com, но по-моему это лажа какая-то.
 
Нет, не выйдет. Тут нужно хорошо подумать. Если у данного эксплоита открытый код, то можно подкорректировать, если нет, то искать обходной вариант, типа переадресации. Можно создать веб-сайт который запросы будет перенаправлять на smtp.gmail.com, но по-моему это лажа какая-то.
Да у эксплойта открытый исходный код Но строк которые нужно изменить я не вижу. Не вижу строк smtplib.SMTP_SSL.connect(host='smtp.gmail.com', port=465)
 
Да у эксплойта открытый исходный код Но строк которые нужно изменить я не вижу. Не вижу строк smtplib.SMTP_SSL.connect(host='smtp.gmail.com', port=465)
Сегодня я не успеваю. Я могу завтра посмотреть на код, подкорректирую его и вышлю тебе ссылку в гит
 
Доброго времени суток!
Та же проблема с пататором. При работе с smtp протоколом выдаёт аналогичную ошибку.
Тоже искал в коде пататора указанные выше строки, но не нашёл.
Если удалось решить проблему, поделитесь решением пожалуйста!
 
Судя по тому, что нашлось на просторах инета, проблема в библиотеке smtplib. Насколько я понял данная проблема пока не имеет фикса, но могу ошибаться. Строки которые вы ищите что бы исправить находятся в файлах самой либы(у меня на убунте он вот тут /usr/lib/python3.8/smtplib.py). Как вариант попробуй запустить его в докере. На гит хабе у них есть описание шагов для него
 
Судя по тому, что нашлось на просторах инета, проблема в библиотеке smtplib. Насколько я понял данная проблема пока не имеет фикса, но могу ошибаться. Строки которые вы ищите что бы исправить находятся в файлах самой либы(у меня на убунте он вот тут /usr/lib/python3.8/smtplib.py). Как вариант попробуй запустить его в докере. На гит хабе у них есть описание шагов для него
Погляжу, спасибо
 
Ты как запускал patator?
Так:
python patator -host smtp.gmail.com ...... ?
Из терминала или из интерпретатора python?
 
Последнее редактирование:
Из терминалки просто. Команда примерно как в первом посте.

По другим почтовым протоколам (проверял с imap ещё), нормально отрабатывает.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!