[RC-exploiter] брутфорс ssh,ftp,rdp и т.д

Общий салам!
Сегодня хочу представить Вам необычный инструмент для брутфорса, а необычный он тем что для того чтобы использовать нужно его сначала крякнуть (или как говорят создатели этого чуда "если вы его крякнете, то вы заслуживаете того чтобы им пользоваться").

1_1_.jpg


Называется он RC-Exploiter
скачать можно здесь:
Код:
git clone git://git.code.sf.net/p/rcexploiter/RC-exploiter RC-exploiter
устанавливаем вот так:
Код:
cd RC-exploiter && chmod -R +x *.sh && nano settings && ./rc-exploiter.sh
В тесте я использую Parrot 3.1 и Ubuntu 16.4 в качестве жертвы.

3.jpg


К счастью у меня получилось его крякнуть)))
После ввода пароля программа успешно запускается и видим интерфейс программы

2.jpg


Выбираем 5 пункт, вводим айпи жертвы, выбираем метод на ваше усмотрение (я выбрал метод по умолчанию TCP stealth scan)

4.jpg


Как видим пароль от рута подобран )))

5.jpg


Статью специально подробно не описал поскольку тот кто разберется с кряком программы разберется и со всем остальным.
 
nc -v ***.***.***.*** 21
214-The following commands are recognized (* =>'s unimplemented):
214-CWD XCWD CDUP XCUP SMNT* QUIT PORT PASV
214-EPRT EPSV ALLO* RNFR RNTO DELE MDTM RMD
214-XRMD MKD XMKD PWD XPWD SIZE SYST HELP
214-NOOP FEAT OPTS AUTH* CCC* CONF* ENC* MIC*
214-PBSZ* PROT* TYPE STRU MODE RETR STOR STOU
214-APPE REST ABOR USER PASS ACCT* REIN* LIST
214-NLST STAT SITE MLSD MLST
кто подскажет что это
Задавайте вопросы в соответствующих разделах или темах!
 
  • Нравится
Реакции: Juice и Vander
Как использовать base64
 
  • Нравится
Реакции: Tihon49
Последнее редактирование модератором:
Да **** тут base64, просто меняем одну строку, ****
 
Последнее редактирование модератором:
Никогда в жизни я ничего не крякал, но там мега изи ведь
 
  • Нравится
Реакции: Сергей Попов
Последнее редактирование модератором:
прошу тогда помощи а не сделать за меня
Надо сделать так, чтобы любой вводимый тобой пароль верифицировался программой как "истинный", тут даже не важно какие символы ты будешь вводить в поле пароля. Для решения этой задачи находишь файл rc-exploiter.sh, в этом файле находишь раздел, где задаются условия проверки пароля, делаешь одну строчку равной самой себе же, сохраняешься. Запускаешь программу заново, вводишь любой символ и готово. Переведи для себя слова if, else, then, string и др. -это так на будущее. И ещё, в данном конкретном случае про base 64 вообще забудь. Надеюсь подсказал достаточно. Удачи! Отпишись что у тебя получилось.
 
Надо сделать так, чтобы любой вводимый тобой пароль верифицировался программой как "истинный", тут даже не важно какие символы ты будешь вводить в поле пароля. Для решения этой задачи находишь файл rc-exploiter.sh, в этом файле находишь раздел, где задаются условия проверки пароля, делаешь одну строчку равной самой себе же, сохраняешься. Запускаешь программу заново, вводишь любой символ и готово. Переведи для себя слова if, else, then, string и др. -это так на будущее. И ещё, в данном конкретном случае про base 64 вообще забудь. Надеюсь подсказал достаточно. Удачи! Отпишись что у тебя получилось.
Спасибо добрый человек
 
Код:
/root/RC-exploiter/rc-exploiter.sh: 2767: /root/RC-exploiter/rc-exploiter.sh: cannot create /root/debug/debug.int: Directory nonexistent
[✔]☠ Building rc files [OK]
/root/RC-exploiter/rc-exploiter.sh: 2775: /root/RC-exploiter/rc-exploiter.sh: cannot create /root/temp/msfdb.rc: Directory nonexistent
/root/RC-exploiter/rc-exploiter.sh: 2776: /root/RC-exploiter/rc-exploiter.sh: cannot create /root/temp/msfdb.rc: Directory nonexistent
/root/RC-exploiter/rc-exploiter.sh: 2777: /root/RC-exploiter/rc-exploiter.sh: cannot create /root/temp/msfdb.rc: Directory nonexistent
/root/RC-exploiter/rc-exploiter.sh: 2778: /root/RC-exploiter/rc-exploiter.sh: cannot create /root/temp/msfdb.rc: Directory nonexistent
/root/RC-exploiter/rc-exploiter.sh: 2782: cd: can't cd to /root/exploits/
sed: невозможно прочитать ssl.rc: Нет такого файла или каталога
/root/RC-exploiter/rc-exploiter.sh: 2791: /root/RC-exploiter/rc-exploiter.sh: cannot create /root/debug/debug.int: Directory nonexistent
[✔]☠ Updating nse database.
cp: не удалось выполнить stat для '/root/bin/ssl-poodle.nse': Нет такого файла или каталога
cp: не удалось выполнить stat для '/root/bin/ssl-heartbleed.nse': Нет такого файла или каталога
cp: не удалось выполнить stat для '/root/bin/ssl-ccs-injection.nse': Нет такого файла или каталога
cp: не удалось выполнить stat для '/root/bin/tls.lua': Нет такого файла или каталога
[✔]☠ NSE db updated... [OK]
[✔]☠ setting exploit.. [OK]
/root/RC-exploiter/rc-exploiter.sh: 2831: /root/RC-exploiter/rc-exploiter.sh: cannot create /root/debug/debug.int: Directory nonexistent
[✔]☠ Starting msfconsole...
подскажите в чем проблема?
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab