Medusa

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Bruteforce d'authentification réseau (en ligne)
Type Cracker multi-protocoles, parallélisé
Source foofus.net/medusa
Voir aussi Hydra · Patator · Wordlist

Medusa est, comme Hydra, un outil de bruteforce d'authentification réseau parallélisé. Il supporte de nombreux services : AFP, CVS, FTP, HTTP, IMAP, MS-SQL, MySQL, NetWare, NNTP, PC-Anywhere, POP3, PostgreSQL, REXEC, RLOGIN, RSH, SMB (SMBNT), SMTP-AUTH, SMTP-VRFY, SNMP, SSHv2, Subversion, Telnet, VMware Authentication, VNC, formulaires web, ainsi qu'un module générique.

Usage

medusa -M ftp -h 192.168.10.10 -u admin -P /usr/share/wordlists/list.txt -F
medusa -M http -h 192.168.10.1 -u admin -P /usr/share/wordlists/rockyou.txt -e ns -n 80 -F

Détail des options utilisées :

Option Signification
-M http module ciblé (ici HTTP)
-h 192.168.10.1 hôte cible
-u admin utilisateur testé
-P fichier dictionnaire de mots de passe
-e ns tester en plus les mots de passe vides (n) et identiques au login (s)
-n 80 port cible
-F arrêter dès qu'une combinaison fonctionne

(la source historique de cette page utilisait -H pour désigner le module, ce qui n'est pas une option valide de Medusa — corrigé en -M ci-dessus)

Voir aussi

  • Hydra — alternative directe, mêmes principes
  • Patator — framework de bruteforce plus flexible
  • Wordlist — dictionnaires utilisés en attaque