Medusa
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Bruteforce d'authentification réseau (en ligne) |
| Type | Cracker multi-protocoles, parallélisé |
| Source | foofus.net/medusa |
| Voir aussi | Hydra · Patator · Wordlist |
Medusa est, comme Hydra, un outil de bruteforce d'authentification réseau parallélisé. Il supporte de nombreux services : AFP, CVS, FTP, HTTP, IMAP, MS-SQL, MySQL, NetWare, NNTP, PC-Anywhere, POP3, PostgreSQL, REXEC, RLOGIN, RSH, SMB (SMBNT), SMTP-AUTH, SMTP-VRFY, SNMP, SSHv2, Subversion, Telnet, VMware Authentication, VNC, formulaires web, ainsi qu'un module générique.
Usage
medusa -M ftp -h 192.168.10.10 -u admin -P /usr/share/wordlists/list.txt -F
medusa -M http -h 192.168.10.1 -u admin -P /usr/share/wordlists/rockyou.txt -e ns -n 80 -F
Détail des options utilisées :
| Option | Signification |
|---|---|
-M http |
module ciblé (ici HTTP) |
-h 192.168.10.1 |
hôte cible |
-u admin |
utilisateur testé |
-P fichier |
dictionnaire de mots de passe |
-e ns |
tester en plus les mots de passe vides (n) et identiques au login (s)
|
-n 80 |
port cible |
-F |
arrêter dès qu'une combinaison fonctionne |
(la source historique de cette page utilisait -H pour désigner le module, ce qui n'est pas une option valide de Medusa — corrigé en -M ci-dessus)