Patator

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Bruteforce d'authentification réseau (en ligne)
Type Framework modulaire (Python)
Source github.com/lanjelot/patator
Voir aussi Hydra · Medusa · John the ripper

Patator est un outil de bruteforce modulaire écrit en Python, avec une syntaxe unifiée module option=valeur quel que soit le protocole ciblé. Comparé à Hydra/Medusa, il est réputé plus flexible sur la gestion des conditions d'échec/succès (option -x, qui permet de filtrer les faux positifs/négatifs sur des critères précis : code retour, temps de réponse, motif dans la réponse…).

Modules disponibles

  • ftp_login — Brute-force FTP
  • ssh_login — Brute-force SSH
  • telnet_login — Brute-force Telnet
  • smtp_login — Brute-force SMTP
  • smtp_vrfy / smtp_rcpt — Énumération d'utilisateurs via VRFY / RCPT TO
  • finger_lookup — Énumération via Finger
  • http_fuzz — Brute-force HTTP/HTTPS
  • pop_login / pop_passd — Brute-force POP / poppassd
  • imap_login — Brute-force IMAP
  • ldap_login — Brute-force LDAP
  • smb_login / smb_lookupsid — Brute-force SMB / énumération de SID
  • rlogin_login — Brute-force rlogin
  • vmauthd_login — Brute-force VMware Authentication Daemon
  • mssql_login / oracle_login / mysql_login / mysql_query / pgsql_login — Brute-force SGBD
  • vnc_login — Brute-force VNC
  • dns_forward / dns_reverse — Brute-force DNS (résolution directe / inverse par sous-réseau)
  • ike_enum — Énumération des transforms IKE
  • snmp_login — Brute-force SNMPv1/2/3
  • unzip_pass — Brute-force de mot de passe d'archive ZIP chiffrée
  • keystore_pass — Brute-force de mot de passe de keystore Java
  • umbraco_crack — Cassage de hash HMAC-SHA1 Umbraco

Usage

patator ftp_login host=10.0.0.1 user=FILE0 0=logins.txt password=motdepasse -x ignore:mesg='Login incorrect.' -x ignore,reset,retry:code=500

patator ssh_login host=10.0.0.1 user=FILE0 0=logins.txt password=$(perl -e "print 'A'x50000") --max-retries 0 --timeout 10 -x ignore:time=0-3

patator http_fuzz url=http://10.0.0.1/admin/index.php method=POST body='username=COMBO00&password=COMBO01&token=' 0=combos.txt before_urls=http://10.0.0.1/admin/index.php accept_cookie=1 follow=1 -x ignore:fgrep='Cannot log in' -l /tmp/patator.log

patator dns_forward name=FILE0.cible.example.com 0=names.txt -x ignore:code=3

Le test SSH utilisant un mot de passe de 50000 caractères sert à vérifier la résistance du service à un dépassement de tampon/déni de service, pas juste le cassage d'un mot de passe classique.

Voir aussi

  • Hydra — alternative directe, mêmes principes
  • Medusa — alternative directe, mêmes principes
  • John the ripper — cassage hors-ligne quand un hash est récupérable
  • Wordlist — dictionnaires utilisés en attaque