• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Patator - на замену Hydra и Medusa

I

IioS

а не кто не в курсе почему после запуска, он через секунду заканчивает работу и все =(
Посмотреть вложение 11822

Когда указываешь путь к файлу зачем ты поставил Точки? Они там не нужны) пока одну ошибку нашла, перезапусти БЕЗ точек в ненужных местах, и ответь :)
user=FILE0 0=/root/user.txt password=FILE1 1=/root/ssh_pass.txt
 
T

tr1stan

все сделал по вышеописанному мануалу, но вот в чем проблема (На скрине)
И у вас после проверки нужного нам модуля:
patator ssh_login --help
Версия падает до 0.6 хотя сначала качает и запускаете вы 0.7
 

Вложения

  • Снимок экрана от 2017-09-29 21-39-23.png
    Снимок экрана от 2017-09-29 21-39-23.png
    115,2 КБ · Просмотры: 144
I

IioS

Версия падает до 0.6 хотя сначала качает и запускаете вы 0.7
Да я видела при тесте, точных познаний почему так нет. Но есть догадки: может потому что "оболочка" 0,7 Бета, а сам скрипт с 0,6, стабильной версии
 
T

tr1stan

Да я видела при тесте, точных познаний почему так нет. Но есть догадки: может потому что "оболочка" 0,7 Бета, а сам скрипт с 0,6, стабильной версии
Так а все-таки почему у меня не запускается ?)
 
T

tr1stan

Эм, вот тут делема.. у меня работаетПосмотреть вложение 11825
Попробуй
Код:
apt-get update && apt-get dist-upgrade && apt-get install python && apt-get install python2.7 && apt-get install python3
+
Код:
cd patator
git pull
Не помогло, все так же, чувствую буду переeстанавливать kali и пробовать на чистую.
Спасибо что пытались помочь =)
 
T

tr1stan

И пользуясь случаем хотел бы спросить, как правильно составить команду в Nmap, что-бы просканировать открытый 22 порт так, что бы в консоле выводился ход работы (Что-бы видеть сколько % работы уже пройдено)
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
И пользуясь случаем хотел бы спросить, как правильно составить команду в Nmap, что-бы просканировать открытый 22 порт так, что бы в консоле выводился ход работы (Что-бы видеть сколько % работы уже пройдено)
пробел, нажимай)
 
S

somesomesome

да, извиняюсь.
1 открываю терминал
2 выполняю git clone https://github.com/lanjelot/patator
3 перехожу в папку patator
4 в папке 2 файла: patator.py* и README.md
5 в терминале выполняю python patator.py
6 получаю ошибку:
Traceback (most recent call last):
File "patator.py", line 3464, in <module>
class HTTP_fuzz(TCP_Cache):
File "patator.py", line 3512, in HTTP_fuzz
'http': pycurl.PROXYTYPE_HTTP,
NameError: name 'pycurl' is not defined
Кароче по поводу подобных ошибок:
Дело не в версии Python, а в версии зависимых компонентов. Зависимости либо надо установить (например через pip) либо обновить, пример: pip install -U pycurl
Ниже представлены минимальные версии компонентов, которые должны быть установлены для корректной работы программы:
Код:
  'paramiko': [('ssh_login',), 'http://www.lag.net/paramiko/', '1.7.7.1'],
  'pycurl': [('http_fuzz',), 'http://pycurl.sourceforge.net/', '7.19.3'],
  'libcurl': [('http_fuzz',), 'https://curl.haxx.se/', '7.21.0'],
  'ajpy': [('ajp_fuzz',), 'https://github.com/hypn0s/AJPy/', '0.0.1'],
  'openldap': [('ldap_login',), 'http://www.openldap.org/', '2.4.24'],
  'impacket': [('smb_login','smb_lookupsid','mssql_login'), 'https://github.com/CoreSecurity/impacket', '0.9.12'],
  'cx_Oracle': [('oracle_login',), 'http://cx-oracle.sourceforge.net/', '5.1.1'],
  'mysql-python': [('mysql_login',), 'http://sourceforge.net/projects/mysql-python/', '1.2.3'],
  'xfreerdp': [('rdp_login',), 'https://github.com/FreeRDP/FreeRDP.git', '1.2.0-beta1'],
  'psycopg': [('pgsql_login',), 'http://initd.org/psycopg/', '2.4.5'],
  'pycrypto': [('vnc_login',), 'http://www.dlitz.net/software/pycrypto/', '2.3'],
  'dnspython': [('dns_reverse', 'dns_forward'), 'http://www.dnspython.org/', '1.10.0'],
  'IPy': [('dns_reverse', 'dns_forward'), 'https://github.com/haypo/python-ipy', '0.75'],
  'pysnmp': [('snmp_login',), 'http://pysnmp.sf.net/', '4.2.1'],
  'ike-scan': [('ike_enum',), 'http://www.nta-monitor.com/tools-resources/security-tools/ike-scan', '1.9'],
  'unzip': [('unzip_pass',), 'http://www.info-zip.org/', '6.0'],
  'java': [('keystore_pass',), 'http://www.oracle.com/technetwork/java/javase/', '6'],
  'pysqlcipher': [('sqlcipher_pass',), 'https://github.com/leapcode/pysqlcipher/', '2.6.10'],
  'ftp-tls': [('ftp_login',), 'TLS support unavailable before python 2.7']

Вообщем как всегда, решение из серии RTFM.
 
I

IioS

Установка всех зависимостей Patator
 
X

x10

Всем привет ! скажите пожалуйста это нормалыный вывод или что то не дописал? понять не могу ( вроде эти ошибки на перебор не влияют.
root@kali:~# ./patator.py rdp_login host=000000000 user='administrator' password=FILE0 0='/root/Рабочий стол/pass'

00:05:35 patator INFO - Starting Patator v0.7-beta (https://github.com/lanjelot/patator) at 2017-11-08 00:05 MSK
00:05:35 patator INFO -
00:05:35 patator INFO - code size time | candidate | num | mesg
00:05:35 patator INFO - -----------------------------------------------------------------------------
00:05:37 patator INFO - 1 494 1.702 | administrator | 4 | /build/freerdp-roTNQb/freerdp-1.1.0~git20140921.1.440916e+dfsg1/client/X11/xf_client.c:692: Authentication only. Don't connect to X.\nunable to connect to ip=):3389\nError: protocol security negotiation or connection failure\n/build/freerdp-roTNQb/freerdp-1.1.0~git20140921.1.440916e+dfsg1/libfreerdp/core/freerdp.c:95: Authentication only, exit status 1\n/build/freerdp-roTNQb/freerdp-1.1.0~git20140921.1.440916e+dfsg1/client/X11/xf_client.c:1278: Authentication only, exit status 1
00:05:37 patator INFO - 1 494 1.702 | administrator | 4 | /build/freerdp-roTNQb/freerdp-1.1.0~git20140921.1.440916e+dfsg1/client/X11/xf_client.c:692: Authentication only. Don't connect to X.\nunable to connect to ip=):3389\nError: protocol security negotiation or connection failure\n/build/freerdp-roTNQb/freerdp-1.1.0~git20140921.1.440916e+dfsg1/libfreerdp/core/freerdp.c:95: Authentication only, exit status 1\n/build/freerdp-roTNQb/freerdp-1.1.0~git20140921.1.440916e+dfsg1/client/X11/xf_client.c:1278: Authentication only, exit status 1
00:05:37 patator INFO - 1 494 1.818 | Administrator | 6 | /build/freerdp-roTNQb/freerdp-1.1.0~git20140921.1.440916e+dfsg1/client/X11/xf_client.c:692: Authentication only. Don't connect to X.\nunable to connect to ip=):3389\nError: protocol security negotiation or connection failure\n/build/freerdp-roTNQb/freerdp-1.1.0~git20140921.1.440916e+dfsg1/libfreerdp/core/freerdp.c:95: Authentication only, exit status 1\n/build/freerdp-roTNQb/freerdp-1.1.0~git20140921.1.440916e+dfsg1/client/X11/xf_client.c:1278: Authentication only, exit status 1
00:05:37 patator INFO - 1 494 1.681 | Admin1 | 8 | /build/freerdp-roTNQb/freerdp-1.1.0~git20140921.1.440916e+dfsg1/client/X11/xf_client.c:692: Authentication only. Don't connect to X.\nunable to connect to ip=)\nError: protocol security negotiation or connection failure\n/build/freerdp-roTNQb/freerdp-1.1.0~git20140921.1.440916e+dfsg1/libfreerdp/core/freerdp.c:95: Authentication only, exit status 1\n/build/freerdp-roTNQb/freerdp-1.1.0~git20140921.1.440916e+dfsg1/client/X11/xf_client.c:1278: Authentication only, exit status 1
 
I

IioS

Всем привет ! скажите пожалуйста это нормалыный вывод или что то не дописал? понять не могу ( вроде эти ошибки на перебор не влияют.
Привет, решила посмотреть в чем проблема, и сразу пару вопросов:
1 -- Почему у тебя в тут только administrator, а логе и administrator, и Administrator, и Admin1 ? Это Очень странно.
2 -- Хост почему все в нулях? Или это ты так ип скрыть решил?
3 -- Ты забыл об переменой на игнорирование не удачных попыток авторизации. Проверь где ты хочешь брутить что за текст когда пароль не верный.
 
G

gh0sthack

Тестил дня три так и не увидел преимуществ перед гидрой . Гидра работает как часы , а это скрипт геморный и кривой , основная проблема с пататор скорость перебора падает какие бы рейты не выставить .
 

mCstl

Green Team
08.08.2017
83
71
BIT
0
Добрался до него, только уже не на Win10, а на backbox. В общем та же ошибка, но после установки зависимостей все нормализовалось.

Код:
SSH
sudo apt install python-paramiko

HTTP
sudo apt install python-pycurl curl

AJP
sudo pip install ajpy

LDAP
sudo apt install libldap-2.4-2

SMB
sudo apt install python-impacket

Oracle 
sudo python -m pip install cx_Oracle --upgrade

MySQL
sudo apt install python-mysqldb

PostgreSQL
sudo apt install python-psycopg2

VNC
sudo apt install python-crypto

DNS
sudo apt install python-dns

NET keyword
sudo apt install python-ipy

SNMP
sudo apt install python-pyasn1 python-pysnmp4

IKE
sudo apt install ike-scan

ZIP пароли
sudo apt install unzip

keystore файлы
sudo apt install default-jre

SQLCipher
sudo apt install libsqlite3-dev libsqlcipher-dev
sudo pip install pysqlcipher
 
  • Нравится
Реакции: Сергей Попов
B

BOP

Хелп по SSH у меня вызывается такой командой:
./patator.py ssh_login --help

Вот по таким настройкам работает:
./patator.py ssh_login host==FILE0 0=/home/administrator/ip.txt user=FILE1 1=/home/administrator/user.txt password=FILE2 2=/home/administrator/ssh_pass.txt -t 7 --rate-limit 1 --max-retries 2

Сорри, я только вчера впервые установил Убунте. Пока не понимаю что и как. В голове каша.
У меня вот вопрос: Запустил Я этот patator "не на своем сервере". Подключился Я к серверу по SSH. Потом когда Я отсоединюсь этот скрипт дальше сам будет работать? И как его открыть, что бы он так же работал. НЕ нарушая его работу, так что ли правильно. Ну знать где он там брутит, сколько % отработал.
 
Последнее редактирование модератором:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!