Быстрый RDP брутфорс

Discussion in 'Инструменты' started by PabloPicasso, 16 Sep 2010.

  1. PabloPicasso

    PabloPicasso Banned

    Joined:
    2 Jan 2010
    Messages:
    88
    Likes Received:
    32
    Reputations:
    16
    Public Fast RDP Brute
    [​IMG]
    За выходные написал быстрый аналог приватного Qtss брута основанного на протоколе RDP версии 5 и немного разобрался в исходниках замечательного rDesktop для линуха.
    Пока выложу данный брут для античата и скоро напишу приватный релиз с вашими пожеланиями которые вы можете указать в этой теме.
    Офф.сайт FRDPB: http://www.frdpb.hut2.ru/

    • Использует протокол RDP 5. Работает с системами Windows XP/2003 Server/2008 Server/Vista/7.
    • Неограниченное к-во потоков. Рекомендовано от 30 до 120.
    • Хорошая скорость в отличии от приватных в данный момент аналогов, до 120 паролей в секунду.
    • Простой интерфейс.

    ----------------------------------------------------------------------------------------------
    Тестировалось Core2Duo E6550 3 Ghz 2 Gb RAM 5 Мбит
    К-во айпи: 100тыс
    Таймаут: 60000мс
    К-во потоков: 60шт
    Логинов: 2шт
    Паролей: 20шт
    Результат: диапазон пройден за 6 часов брута, найдено ~200 дедов

    ----------------------------------------------------------------------------------------------
    Тестировалось Xeon X3220 2.6 Ghz 4 Gb RAM 10 Мбит
    К-во айпи: 100тыс
    Таймаут: 60000мс
    К-во потоков: 120шт
    Логинов: 2шт
    Паролей: 20шт
    Результат: диапазон пройден за 4 часов брута, найдено ~200 дедов

    ----------------------------------------------------------------------------------------------

    Как сканировать столько айпи? Какие диапазоны?

    1. Устанавливаем Nmap с офф.сайта http://insecure.org
    2. Скачиваем мой скрипт Nmap для записи айпишек в 1 файл
    http://frdpb.hut2.ru/rdp.nse (копируем его в Х:\Program Files\Nmap\scripts)
    3. Создаем батник (.bat)
    Code:
    @echo off
    for /l %%%x in (1,1,100) do (
    start "rdp" /HIGH nmap -n -Pn -p T:3389 -T5 --script rdp.nse -iR 0
    )
    exit
    4. Запускаем, ждем пару часов, брутим :)

    Скачать брут можно по ссылке: http://www.frdpb.hut2.ru/fastrdpbrute1.1.2.1.zip

    В утилиту встроена проверка обновлений, постараюсь исправлять баги и недочеты на лету, пишите.
     
    #1 PabloPicasso, 16 Sep 2010
    Last edited: 24 Mar 2011
    10 people like this.
  2. Timon132009

    Timon132009 Member

    Joined:
    7 Jun 2009
    Messages:
    137
    Likes Received:
    19
    Reputations:
    0
    Кириллицу поддерживает?
     
  3. PabloPicasso

    PabloPicasso Banned

    Joined:
    2 Jan 2010
    Messages:
    88
    Likes Received:
    32
    Reputations:
    16
    "Ломать русские сервера - зло", я поддерживаю эту идею :)
     
    1 person likes this.
  4. cockey

    cockey Banned

    Joined:
    16 Aug 2010
    Messages:
    40
    Likes Received:
    41
    Reputations:
    0
    Тестил на второй минуте брут вылетел=(
    буду тестить дальше.
     
  5. PabloPicasso

    PabloPicasso Banned

    Joined:
    2 Jan 2010
    Messages:
    88
    Likes Received:
    32
    Reputations:
    16
    Спасибо :)
    к-во потоков, таймаут, к-во айпишек, пасов, логинов?
     
  6. Raven92

    Raven92 Member

    Joined:
    21 Aug 2009
    Messages:
    0
    Likes Received:
    6
    Reputations:
    0
    Спасибо автору!Вот как полчаса назад поставил брутить,уже есть результат!))
     
  7. cockey

    cockey Banned

    Joined:
    16 Aug 2010
    Messages:
    40
    Likes Received:
    41
    Reputations:
    0
    Потоков 120
    Логина 2
    ИП 5к
    пассы 1.2к
    таймаут как на скрине

    Странно но вишибает 5 раз =(
     
  8. PabloPicasso

    PabloPicasso Banned

    Joined:
    2 Jan 2010
    Messages:
    88
    Likes Received:
    32
    Reputations:
    16
    поток занимает 3 Мб оперативы и строго зависит от процессора их к-во, попробуй поставить 60 потоков
    пассов много, один поток = 1 айпи, на таком к-ве пассов оно будет вечность брутить
     
  9. cockey

    cockey Banned

    Joined:
    16 Aug 2010
    Messages:
    40
    Likes Received:
    41
    Reputations:
    0
    странно дубрут справляется =) совершенствуй =)
     
  10. PabloPicasso

    PabloPicasso Banned

    Joined:
    2 Jan 2010
    Messages:
    88
    Likes Received:
    32
    Reputations:
    16
    Дубрут на своих 120 задействует только треть потоков как положено и не сможет выдать результат даже в пике больше 60 паролей в секунду ;)
    По крайней мере у меня так.
     
  11. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    Аналогичная ситуация , только пассов было 800 , ip 700 , логин 1 , потоков 50 , таймаут как на скрине и через 6 секунд брут тупо вырубился , и так 6 раз подряд !

    конфиг дедика на котором производился тест > 2 ядра =2500 Ghz , RAM 3 , входящая 5мбит.с , исходящая 2.4 мбит.с

    Так что ТС без обид , рано ещё говорить о приватной версии этого бруту , имхо брут сырой до безобразия ....
     
  12. Gedj

    Gedj Elder - Старейшина

    Joined:
    15 Sep 2008
    Messages:
    85
    Likes Received:
    30
    Reputations:
    2
    откуда диапазоны для брута берете?
     
  13. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Да, рановато ты его выложил. Надо дорабатывать.
     
  14. cockey

    cockey Banned

    Joined:
    16 Aug 2010
    Messages:
    40
    Likes Received:
    41
    Reputations:
    0
    Gedj сканим обычно XD
     
  15. PabloPicasso

    PabloPicasso Banned

    Joined:
    2 Jan 2010
    Messages:
    88
    Likes Received:
    32
    Reputations:
    16
    120 потоков убивает 4 ядра 3 Ghz, количество паролей слишком велико, брут рассчитан на большое количество айпи и небольшое паролей.

    Тестировалось Core2Duo E6550 3 Ghz 2 Gb RAM 5 Мбит
    К-во айпи: 100тыс
    Таймаут: 60000мс
    К-во потоков: 60шт
    Логинов: 2шт
    Паролей: 20шт
    Результат: диапазон пройден за 6 часов брута, найдено ~200 дедов


    Тестировалось Xeon X3220 2.6 Ghz 4 Gb RAM 10 Мбит
    К-во айпи: 100тыс
    Таймаут: 60000мс
    К-во потоков: 120шт
    Логинов: 2шт
    Паролей: 20шт
    Результат: диапазон пройден за 4 часов брута, найдено ~200 дедов


    Возьмите эти параметры за основу для нормального брута дедов =)
    если не знаете как насканить за 1 час 100 тысяч хостов с открытым 3389, то так и скажите. Безобразие брутить пару айпишек на миллионы паролей ))
     
  16. cockey

    cockey Banned

    Joined:
    16 Aug 2010
    Messages:
    40
    Likes Received:
    41
    Reputations:
    0
    PabloPicasso есть тхт с ип,и по ляму...
    Только смысл брутить на 20 паролей а?
    Кому нужны деды с паролями
    ааа ?
    смысл ставить от 100к ип,если он и с этим справиться не может?
    А как?научи XD

    P.S нормальный брут дедов,не есть брут на 20 паролей.
     
    #16 cockey, 17 Sep 2010
    Last edited: 17 Sep 2010
  17. PabloPicasso

    PabloPicasso Banned

    Joined:
    2 Jan 2010
    Messages:
    88
    Likes Received:
    32
    Reputations:
    16
    в шапке написал как сканить ))

    используй другие пароли, но не таким к-вом, так и достигается необходимая скорость, в приватной версии учту другой вариант брута ;)
     
  18. NemeZz

    NemeZz Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    102
    Likes Received:
    67
    Reputations:
    3
    то, что он валится просто так без ошибок - говорит о переполнении стека. Это не есть хорошо, на сколько бы пассов он не был рассчитан.
    Так что внимательнее рассмотри работу с общими переменными, в частности списки паролей, ай-пи и т.п.
     
  19. PabloPicasso

    PabloPicasso Banned

    Joined:
    2 Jan 2010
    Messages:
    88
    Likes Received:
    32
    Reputations:
    16
    ок, там масивы для каждого списка, переполнение там сложно организовать если их не миллионы
    А вот фильтрацию я не сделал, в ближайшее время исправлю ;)
     
  20. EvgeniyTroj

    EvgeniyTroj New Member

    Joined:
    16 Jun 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    а как с дедиками windows server 2008 ? снимает их?
    20к айпи
    124 пароля
    2 логина
    2x2.4 GHZ, 2GB
    Полет нормальный.