Patator
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Bruteforce d'authentification réseau (en ligne) |
| Type | Framework modulaire (Python) |
| Source | github.com/lanjelot/patator |
| Voir aussi | Hydra · Medusa · John the ripper |
Patator est un outil de bruteforce modulaire écrit en Python, avec une syntaxe unifiée module option=valeur quel que soit le protocole ciblé. Comparé à Hydra/Medusa, il est réputé plus flexible sur la gestion des conditions d'échec/succès (option -x, qui permet de filtrer les faux positifs/négatifs sur des critères précis : code retour, temps de réponse, motif dans la réponse…).
Modules disponibles
ftp_login— Brute-force FTPssh_login— Brute-force SSHtelnet_login— Brute-force Telnetsmtp_login— Brute-force SMTPsmtp_vrfy/smtp_rcpt— Énumération d'utilisateurs via VRFY / RCPT TOfinger_lookup— Énumération via Fingerhttp_fuzz— Brute-force HTTP/HTTPSpop_login/pop_passd— Brute-force POP / poppassdimap_login— Brute-force IMAPldap_login— Brute-force LDAPsmb_login/smb_lookupsid— Brute-force SMB / énumération de SIDrlogin_login— Brute-force rloginvmauthd_login— Brute-force VMware Authentication Daemonmssql_login/oracle_login/mysql_login/mysql_query/pgsql_login— Brute-force SGBDvnc_login— Brute-force VNCdns_forward/dns_reverse— Brute-force DNS (résolution directe / inverse par sous-réseau)ike_enum— Énumération des transforms IKEsnmp_login— Brute-force SNMPv1/2/3unzip_pass— Brute-force de mot de passe d'archive ZIP chiffréekeystore_pass— Brute-force de mot de passe de keystore Javaumbraco_crack— Cassage de hash HMAC-SHA1 Umbraco
Usage
patator ftp_login host=10.0.0.1 user=FILE0 0=logins.txt password=motdepasse -x ignore:mesg='Login incorrect.' -x ignore,reset,retry:code=500
patator ssh_login host=10.0.0.1 user=FILE0 0=logins.txt password=$(perl -e "print 'A'x50000") --max-retries 0 --timeout 10 -x ignore:time=0-3
patator http_fuzz url=http://10.0.0.1/admin/index.php method=POST body='username=COMBO00&password=COMBO01&token=' 0=combos.txt before_urls=http://10.0.0.1/admin/index.php accept_cookie=1 follow=1 -x ignore:fgrep='Cannot log in' -l /tmp/patator.log
patator dns_forward name=FILE0.cible.example.com 0=names.txt -x ignore:code=3
Le test SSH utilisant un mot de passe de 50000 caractères sert à vérifier la résistance du service à un dépassement de tampon/déni de service, pas juste le cassage d'un mot de passe classique.
Voir aussi
- Hydra — alternative directe, mêmes principes
- Medusa — alternative directe, mêmes principes
- John the ripper — cassage hors-ligne quand un hash est récupérable
- Wordlist — dictionnaires utilisés en attaque