Статьи Medusa manual или брутфорс SSH!

Discussion in 'Статьи' started by Xcontrol212, 16 Nov 2009.

  1. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,026
    Likes Received:
    311
    Reputations:
    86

    Блин у меня такая же проблема точно возникла, при установки libssh2 вроде все нормально было, при сборке Медузы тоже, а тут вот такое.
    Точь в точь как у этого автора.
    В чем проблема???
     
    _________________________
  2. NemTaq

    NemTaq Member

    Joined:
    11 Aug 2010
    Messages:
    115
    Likes Received:
    19
    Reputations:
    14
    cannot open shared object file: No such file or directory

    либо вы не из под рута это делаете, либо не туда установили их, ибо в /usr/local/lib/medusa/modules/ этих модов нету.
    скачай другой пакет и пробуй его поставить.
     
  3. НTL

    НTL Elder - Старейшина

    Joined:
    26 Jan 2008
    Messages:
    715
    Likes Received:
    205
    Reputations:
    -26
    Как брутить не по списку а полным перебором?
     
  4. neofit

    neofit Banned

    Joined:
    14 Nov 2009
    Messages:
    223
    Likes Received:
    14
    Reputations:
    0
    ssh, ftp на ура.
     
  5. neofit

    neofit Banned

    Joined:
    14 Nov 2009
    Messages:
    223
    Likes Received:
    14
    Reputations:
    0
    ????
     
  6. snet

    snet New Member

    Joined:
    19 Dec 2010
    Messages:
    61
    Likes Received:
    2
    Reputations:
    0
    fl00der, rubin, и у меня такая же проблема была, я просто сделал apt-get install medusa и все стало на места.
     
  7. An0n1M

    An0n1M New Member

    Joined:
    9 Jun 2010
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Не мучайтесь http://forum.antichat.ru/showthread.php?p=2636832#post2636832 поставил и забыл.
     
  8. HBWS

    HBWS Member

    Joined:
    26 Nov 2010
    Messages:
    226
    Likes Received:
    22
    Reputations:
    0
    а я больше гидру люблю...
     
  9. artem9933

    artem9933 New Member

    Joined:
    27 Apr 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    скиньте ктото файт /usr/local/lib/medusa/modules/ssh.mod плз без него медуза не пашет(
     
  10. kAtze

    kAtze New Member

    Joined:
    25 Jul 2010
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    брут одного логина не по словарю а методом простого подбора символов есть?
    скажите плз
     
  11. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    такого медуза сама делать не сможет!есть связки какието для таих целей какие невкурсе :p
     
  12. Ollorin

    Ollorin New Member

    Joined:
    16 Feb 2006
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    ну а что мешает в файл с логинами записать тот самый <один_логин>, а файл с паролями сгенерировать чем-то?
    Ищите генераторы паролей, создавайте список паролей необходимой длины и состоящих из выбранных символов (прописные\заглавные буквы, спецсимволы и т.д.)

    всё намного проще, чем кажется, всегда.
     
  13. kAtze

    kAtze New Member

    Joined:
    25 Jul 2010
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    неподумал, спасибо)))))
     
  14. bakey

    bakey New Member

    Joined:
    25 Mar 2012
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    помогите пожалуйста не ставится libssh2. В конфигурации медузы shh disabled. Ставлю на vmware backtrack 5
     
  15. bakey

    bakey New Member

    Joined:
    25 Mar 2012
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    все разобрался. скачал более раннюю версию
     
  16. neofit

    neofit Banned

    Joined:
    14 Nov 2009
    Messages:
    223
    Likes Received:
    14
    Reputations:
    0
    Зачем записывать в файл -U для файла -u для логина например: -u root
     
  17. CTO

    CTO Member

    Joined:
    9 Sep 2011
    Messages:
    75
    Likes Received:
    7
    Reputations:
    0
    По вопросу к SSH2.

    Медуза , гидра + третий проект есть у nmap , название не помню.
    Говоно все - это. Можно снять но только для себе не больше.
    Весь перечисленный выше софт быстро затыкается по ловушкам от SSH и все потоки забиваются в "черные дыры" (разного рода ловушки.), сканер забивается и зависает.
    В глобальных масштабах, нужен свой кодер и самописный софт.
    Так, что народ не надейтесь, что снимите тут сливки. :D
    Если даже скрипт Хантера на перле устарел... Его хоть править можно, а выше перечисленное дерьмо безнадежно.
     
  18. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,170
    Likes Received:
    1,155
    Reputations:
    202
    Разве "выше перечисленное гавно" не опенсорс? И что значит "устарел"? Возможно некоторые функции ушли в дебрекейд, но протокол то изменился от этого, а данный софт работает по стандартам РФЦ и устареть просто не может пока не выйдет следующая версия протокола ssh
     
  19. CTO

    CTO Member

    Joined:
    9 Sep 2011
    Messages:
    75
    Likes Received:
    7
    Reputations:
    0
    Я не про РФС имел ввиду.


    Не могу сказать точно, но мне кажется, что не такой уж он и открытый код именно эти продукты.

    Тот кто тестил данный софт на практике по бруту SSH2
    Поймет, что я имею ввиду по поводу
    "софт быстро затыкается по ловушкам от SSH и все потоки забиваются в "черные дыры" (разного рода ловушки.)" :
    Ну пример любой логин с любым паролем дает верный конект, ну или как бы авторизация идет, но не идет сокет проваливается в дыру и не отрывается(1 поток забивается намертво и.т.д), много таких разнообразных ловушек. Весь софт, который перечислен выше включая его последнии версии под брут SSH в глобальном смысле не годится.
    Это не тоже самое , что брутить RDP, там не форточники держат сервера.

    Примерно около 1000 просканеных серверов дают полную остановку бруту по SSH протоколу.
     
    #39 CTO, 29 Jul 2012
    Last edited: 29 Jul 2012
  20. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,026
    Likes Received:
    311
    Reputations:
    86
    Да, медуза, как и Гидра с Нмапом- гавнище, у меня они так и не завелись даже.
    Вообще норм.брута нет в паблике, все зависают/затыкаются.
    Я бы с удовольствием заказал, но жалко денег.
     
    _________________________