Login Cracker Hydra

am 21. Sep 2007 von geschrieben unter Hacking, Howto

Hydra ist ein sehr schneller Logincracker der gleich mehrer Protokolle unterstütz sowie parallel angriff startet!

Unterstützte Protokolle/Services:

TELNET, FTP, HTTP, HTTPS, HTTP-PROXY, SMB, SMBNT, MS-SQL, MYSQL, REXEC,
RSH, RLOGIN, CVS, SNMP, SMTP-AUTH, SOCKS5, VNC, POP3, IMAP, NNTP, PCNFS,
ICQ, SAP/R3, LDAP2, LDAP3, Postgres, Teamspeak, Cisco auth, Cisco enable,
LDAP2, Cisco AAA (incorporated in telnet module).

Hinweis: Dieses Tool ist für penetration testing und nicht zum hacken gedacht

Howto

Voraussetzungen

  • Linux System (in der Anleitung verwendet: Debian Lenny)

Installation:

Ladet euch mit wget den Login Cracker hydra herunter.


wget http://freeworld.thc.org/download.php?t=r&f=hydra-5.4-src.tar.gz

Um nun aber den Login Cracker zu installieren benötigt es noch andere Librarys

Benötigte Bibliotheken

  • libssh version 0.11 um ssh2 logins zu knacken
  • http://www.0xbadc0de.be/wiki/libssh:libssh0.11

Benötigte Bibiliotheken und Programme installieren

Um hydra zu kompilieren, könnt ihr wie folgt vorgehen:


cd /usr/local/src
mv /download/libssh-0.11 /usr/local/src
mv /download/hydra-xxx.tar.gz /usr/local/src
tar xvzf libssh-0.11
cd libssh-0.11
./configure
make

Wenn der compiler ein Error ausspuckt wie z.B:

./include/libssh/priv.h:58:25: error: openssl/dsa.h: No such file or directory

Das heisst das die libssl-dev nicht installiert ist! Also installieren wir die benötigten libraries via apt

apt-get install libgcrypt11 libgcrypt11-dev libssl-dev zlib1g-dev libssl0.9.8 zlibc zlib1g
make clean
./configure
make
make install

Hydra kompilieren und installieren

Nun sollten die benötigten libraries installiert sein sowie libssh 0.11 und wir können nun hydra compilieren


cd /usr/local/src/
tar xvzf hydra-5.4-src.tar.gz
cd hydra-5.4-src
./configure

Falls beim ./configure steht das:

Checking for Postgres (libpq) ...
... NOT found, module postgres disabled
Checking for SVN (ibsvn_client-1 libapr-0.so libaprutil-0.so) ...
... NOT found, module svn disabled
Checking for SAP/R3 (librfc/saprfc.h) ...
... NOT found, module sapr3 disabled

Dies Meldungen kann man ignorieren wie ich das mache oder falls ihr die möglichkeit braucht postgres/SAPR3 oder SVN zu testen müsst ihr die erforderlichen Pakete nachinstallieren. Auf diese Pakete gehe ich hier jedoch nicht ein, da ich dies vorläufig nicht brauchen werde.

Nun kann man das Paket kompilieren,

make

Sollte der Compiler ein Error ausspucken das xhydra nicht compiliert werden kann, weil


error: Library requirements (gtk+-2.0 >= 2.0.0) not met

Muss man die dev Pakete nach installieren

apt-get install libgtk2.0-dev
make clean
./configure
make
make install

Bekommt man ein Fehler wie dieser:

/usr/bin/ld: cannot find -lpq
collect2: ld returned 1 exit status

IF YOU RECEIVED THE ERROR MESSAGE "cannot find -lpq"

Mach folgendes:

make clean
./configure

Öffne das Makefile und entferne “-lpq” und “-DLIBPOSTGRES”

vi Makefile
make
make install

Das wars dann auch schon, der Hydra Login Cracker ist installiert und bereit für seinen Einsatz :)

hydra benutzen

Um hydra zu benutzen kann man es entweder über die Konsole starten, oder man startet die grafische Variante xhydra.

hydra starten

hydra -h

xhydra starten

xhydra

Anmerkung: Falls beim Starten von hydra ein Error kommt das die libssh.so nicht gefunden werden kann muss man lediglich ein symlink erstellen

ln -sf /usr/local/lib/libssh.so /usr/lib/libssh.so

Nun läuft hydra wie geschmiert ;)

Have Phun

Das könnte dich auch interessieren:




Copyright © www.hack2learn.org
Dieser Beitrag ist für den persönlichen, nicht-kommerziellen Gebrauch bestimmt. Die durch die Seitenbetreiber erstellten Inhalte und Werke auf diesen Seiten unterliegen dem deutschen Urheberrecht. Die Vervielfältigung, Bearbeitung, Verbreitung und jede Art der Verwertung ausserhalb der Grenzen des Urheberrechtes bedürfen der schriftlichen Zustimmung des jeweiligen Autors bzw. Erstellers.
(Digital Fingerprint: d3d3LmhhY2sybGVhcm4ub3Jn)


  • slap

    terminal? nö, oder

    • http://intensedebate.com/people/FatalSysError FatalSysError

      Hallo slap,

      hydra selbst ist ein Programm das in der Console ausgeführt wird, oder du installierst dir das schicke GTK GUI xhydra.

      Viel Spass mit dem Login Cracker ;)
      FatalSysError

  • Ich

    wo kriegt man hydra GTK her

    • http://www.hack2learn.org FatalSysError

      Hallo Ich,
      Danke für deinen Kommentar.

      Du meinst wohlt eher das schicke GTK GUI xhydra.
      Dies befindet sich auch in der Source zu hydra (welche im Beitrag erwähnt wird) und du benötitgst GTK+ ab der Version 2.0, damit du es kompilieren kannst.
      Normalerweise sollte, wenn du der Anleitung genau gefolgt bist, xhydra mitkompiliert werden – oder aber du bekommst eine Fehlermeldung, dass es nicht kompiliert werden kann.

      Gruss
      FatalSysError

Suchst du etwas?

    Immer noch nicht gefunden wo nach du gesucht hast? Hinterlasse einen Kommentar oder kontaktiere uns, damit wir uns darum kümmern können.

Feed Readers

User Online