电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 1122 人浏览分享

OrbitalDump:功能强大的多线程分布式SSH爆破工具

[复制链接]
1122 0
关于OrbitalDump

OrbitalDump是一款功能强大的多线程分布式SSH爆破工具 该工具基于纯Python开发
可以帮助广大研究人员分析SSH相关的安全问题。

QQ截图20210914142009.png

工作机制

当该脚本在没有使用 --proxies 参数执行的时候 它将直接执行多线程SSH爆破攻击脚本。如果添加了--proxie参数
的话 该脚本将会从ProxyScrape获取大量SOCKS4代理 数千个。 并通过SOCKS4代理来执行所有的暴力破解攻击
因此整个暴力破解攻击尝试并不会受到目标主机在速率方面的限制。

工具安装

在使用该工具前 请先确保本地主机已经安装并配置好了Python环境。接下来 广大研究人员
就可以直接使用pip来安装OrbitalDump了:
  1. pip install -U --user orbitaldump

  2. orbitaldump
复制代码

除此之外 广大研究人员也可以使用下列命令将该项目源码克隆至本地 并直接运行源码:
  1. git clone https://github.com/k4yt3x/orbitaldump.git

  2. cd orbitaldump

  3. python -m orbitaldump
复制代码

工具使用

该工具支持的命令如下:
  1. -t 10:启动10个暴力破解线程;
  2. -u usernames.txt:从usernames.txt文件中读取用户名,每个用户名单独占一行;
  3. -p passwords.txt:从passwords.txt文件中读取用户名,每个密码单独占一行;
  4. -h example.com:将暴力破解攻击目标设置为example.com;
  5. --proxies:通过ProxyScrape的代理来执行攻击;
复制代码
  1. python -m orbitaldump -t 10 -u usernames.txt -p passwords.txt -h example.com --proxies
复制代码

工具完整使用

广大研究人员可以使用--help参数来获取OrbitalDump所能执行的所有操作:
  1. usage: orbitaldump [--help] [-t THREADS] [-u USERNAME] [-p PASSWORD] -h HO
  2. STNAME [--port PORT] [--timeout TIMEOUT] [--proxies]
  3. optional arguments:
  4.   --help                显示帮助信息并退出
  5.   -t THREADS, --threads THREADS
  6.                         需要使用的线程数量 (默认: 5)
  7.   -u USERNAME, --username USERNAME
  8.                         用户名文件路径 (默认: None)
  9.   -p PASSWORD, --password PASSWORD
  10.                         密码文件路径 (默认: None)
  11.   -h HOSTNAME, --hostname HOSTNAME
  12.                         目标主机名 (默认: None)
  13.   --port PORT           目标端口 (默认: 22)
  14.   --timeout TIMEOUT     SSH超时(默认: 6)
  15.   --proxies             使用ProxyScrape的SOCKS代理 (默认: False)
复制代码

工具运行演示

666.png

您需要登录后才可以回帖 登录 | 注册

本版积分规则

1

关注

0

粉丝

9021

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.