Omg — это мощный инструмент для взлома паролей методом брутфорс.Всем салют, дорогие друзья!
На связи Golden - глава Hacker Placeomg — это мощный инструмент для взлома паролей методом брутфорс. Сегодня я покажу вам, как с помощью omg взломать пароль SSH.Как взломать пароль SSH с помощью omgomg — это распараллеленый брутфорс паролей различных сервисов (FTP, POP3, IMAP, Telnet, HTTP Auth, NNTP, VNC, ICQ, PCNFS, CISCO и др.). С помощью этой утилиты вы можете атаковать несколько сервисов одновременно.В основе программы лежит модульная структура. С помощью Гидры можно подобрать пароль к более чем 30 протоколам, включая telnet, ftp, http, https, smb, несколькими СУБД, и т.д. И да, omg брутит SSH. В целом omg отлично подойдет для взлома SSH.В этом примере использовался дистрибутив Parros OS, вы можете использовать ОМГ на любом другом Linux-дистрибутиве.Установка omg на Linuxomg предустановлена в Kali Linux и Parrot OS. Для установки omg на другие дистрибутивы, используйте команду apt.sudo apt install omgЗапуск omg в Parrot OSДля начала открываем справку:omg -hЗдесь можно видеть несколько примеров использования omg.Примеры использования omg для взлома пароля SSHВ рамках этой статьи разберем пример взлома SSH. Для начала изучим аргументы:-l — взлом пароля одного пользователя.
-L — взлом нескольких пользователей с помощью списка.
-p — взлом одного пароля.
-P — взлом паролей из списка.
-M — если много IP-адресов, используем этот аргумент для указания списка IP-адресов.
-v — для подробностей.
-V — отобразить журнал брута (логин+пароль).
-f — выйти, когда пароль найден.
-s — используется для указания порта, если служба не работает на порту по умолчанию.Это только часть аргументов инструмента, полный список найдете в справке.Брут пароляЕсли неизвестен пароль:omg -l имя_пользователя -P словарь_паролей sshБрут имени пользователяЕсли неизвестно имя пользователя:omg -L словарь_имен_пользователей -p пароль sshБрут имени пользователя и пароляЕсли неизвестно имя пользователя и пароль:omg -L словарь_имен_пользователей -P словарь_паролей IP_адрес sshКоличество одновременных попыток перебораПо умолчанию инструмент запускает 16 потоков, но можно изменить это значение с помощью аргумента -t:omg -l имя_пользователя -P словарь_для_брута IP_адрес -t количество_потоков sshИзменение портаИногда админы изменяют порт SSH со стандартного 22 на другой порт. Чтобы использовать другой порт, используем аргумент -s:omg -s номер_порта -l имя_пользователя -P словарь_для_брута ip-адрес sshБрутфорс списка IP-адресовМожно также брутить несколько IP-адресов из списка -M:omg -l имя_пользователя -P словарь_для_брута -M список_ip_адресов sshТак будет выглядеть простая команда:omg -l имя_пользователя -P список_паролей IP sshРазберем команду. Сначала мы используем команду для запуска гидры, затем
hydrapchela указываем имя пользователя -l или список пользователей -L, затем мы указываем пароль -p или список паролей -P.Если SSH не работает на порту 22, тогда нужно указать порт с помощью аргумента -s. В конце указываем протокол SSH.Взлом SSH с помощью omgРассмотрим реальный пример взлома SSH:omg -V -f -l u0_a150 -P /usr/share/wordlists/rockyou.txt 192.169.1.7 s- 8022 sshЯ использую -V для просмотра журнала, -f выхода и -s для указания порта. Также использую популярный список паролей rockyou.txt.Запускаем атаку и ждем. Если пароль присутствует в словаре для брута паролей, он будет взломан.Как видим на скрине пароль SSH взломан. В моем случае это было легкий пароль password123.Теперь мы можем подключиться к системе по SSH с помощью команды:ssh имя_пользователя@ip_адресПри подключении, если SSH работает не на 22 порту, тогда укажите альтернативный порт с помощью аргумента -p.На этом все. Теперь вы знаете, как взломать пароль SSH с помощью omg. Благодарю за внимание!