Virelart - Компьютер Шаг за Шагом
  • Главная
  • Wi-Fi
  • Логины и пароли для брута роутеров. Захватываем роутер: массовый скан и брутфорс SSH

Логины и пароли для брута роутеров. Захватываем роутер: массовый скан и брутфорс SSH

Router Brute force можно скачать на смартфоны, телефоны или планшеты с версиями Android 3.0, 3.1, 3.2, 4.0, 4.1, 4.2 +

Как установить android-приложение Router Brute force на компьютер

Для запуска мобильной версии приложения на ПК нужно:
  • установить скачанный эмулятор Bluestacks;
  • скачать APK файл приложения;
  • перетянуть файл на рабочий экран Bluestacks;
  • дождаться автоматического завершения установки.

Cкачать другие полезные приложения:

    Создание длинных скриншотов
    Stitchcraft Free позволяет легко сшить несколько скриншотов в один длинный. Точно так же как прокрутка захвата

    С помощью Wi-Fi Talkie Вы можете организовать взаимодействие устройств на расстояниях действия сигнала Wi-Fi без необходимости иметь доступ

  • Навител Навигатор система навигации, содержащая самые различные данные: пробки, информация о камерах наблюдения ГИБДД (SPEEDCAM), трехмерные модели дорожных развязок и значимых строений архитектуры.

    Эффективный мастер оптимизации памяти для повышения скорости работы устройства
    Ускоритель памяти (Memory Booster) поможет улучшить скорость

  • Версия: 3.2.
    Разработчик: Adva Soft
    Требования: Android OS 2.

    Описание:
    TSF Launcher 3D Shell — инновационный
    лаунчер, позволяющий в полной мере
    свободно располагать виджеты,
    выполнять сразу несколько

В отличие от полноценных серверов, где обычно настроены PAM (Pluggable Authentication Modules), которые ограничат доступ к серверу на определенное в конфиге время после нескольких (как правило, трех-пяти) неудачных попыток входа, в роутере Линукс обрезанный. PAM на нем нет, поэтому ничто не мешает его брутить. И эта идея - брут и захват роутеров - сегодня, можно сказать, в тренде!

Наша цель - твой роутер

Зачем нужно захватывать роутер? Это зависит от фантазии хакера: можно использовать его для рассылки спама, сделать из него приватный сокс (прокси). А можно продать полученный доступ - стоит это удовольствие, со слов одного моего знакомого, до 200 долларов в месяц, и этот товар пользуется изрядной популярностью.

Сканируем роутеры

Для получения доступа хакеры используют простую, но эффективную программулину Tunnel Scanner . Параметр Type задает тип сканирования: по статическому логину, по статическому паролю, по списку логинов/паролей. Третий вариант (By Login;Password List), как правило, самый эффективный.

Параметр Static позволяет задать диапазон IP-адресов, который будет сканироваться. Если включить чекбокс IP ranges from file, то диапазон IP-адресов будет браться из файла, указанного в поле IP ranges (по умолчанию это файл с именем ip.txt). Диапазоны в нем указываются, как показано на скрине ниже.

Список логинов и паролей задается параметром Login;Password. По умолчанию он берется из файла words.txt. Конечно, пример списка ниже довольно убогий, но, думаю, в Сети ты без проблем найдешь более продвинутый (или можно проявить смекалку и создать свой).


Параметр Threads задает количество одновременных потоков для брута. По умолчанию используется значение 900 - этого более чем достаточно. Параметр Timeout определяет тайм-аут в секундах между попытками.

Что ж, осталось нажать кнопку Start.

Как видишь, мы уже получили первые результаты. Проанализируем их:

37.112.128.160 - failed to connect 37.112.128.164 - checking admin;admin 37.112.128.163 - failed to connect 37.112.128.162 - failed to connect 37.112.128.165 - failed to connect 37.112.128.161 - failed to connect 37.112.128.164 - [-]: admin;admin 37.112.128.164 - checking support;support 37.112.128.164 - [-]: support;support 37.112.128.164 - checking root;123456 37.112.128.164 - [-]: root;123456 37.112.128.164 - checking ubnt;ubnt 37.112.128.164 - [-]: ubnt;ubnt 37.112.128.164 - checking ftp;123456 37.112.128.164 - [+]: ftp;123456 …

Номер в квадратных скобках - это номер потока (для нас он не имеет значения). Далее указывается сканируемый IP-адрес. Строка failed to connect означает, что порт SSH закрыт - или совсем, или для нас (брандмауэром). Строка вида [-]: admin;admin сообщает, что SSH-порт открыт, однако пароль и/или логин не подошел. А вот аналогичная строка с + говорит, что все удалось:

Продолжение доступно только участникам

Вариант 1. Присоединись к сообществу «сайт», чтобы читать все материалы на сайте

Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», увеличит личную накопительную скидку и позволит накапливать профессиональный рейтинг Xakep Score!

Рассмотрим следующую ситуацию – домашний или офисный роутер был настроен, но пароль на web-интерфейс поменяли и не могут его вспомнить. Сразу приходит на ум, что нужно выполнить аппаратный сброс и затем настроить все заново. Но есть более хитрый способ – пароль на админку, если он неизвестен или его забыли, можно подобрать. Не всегда эта операция будет завершаться успешно, но попробовать ее провести смысл есть. Тем более, если под рукой находится устройство с Android, на которое Вы установите приложение router brute force, которое поможет подобрать пароль за пару минут.

Как подключиться к роутеру

Сразу отметим, что рассматриваемое приложение не является софтом, предназначенным для хакерства, и вообще отношения к так называемому «хакерству» оно не имеет. Чтобы пользоваться возможностями программы, надо зайти в сеть роутера, а если она защищена паролем, его значение требуется знать. Речь идет о том, чтобы подобрать пароль на админку устройства, не более. Нельзя будет даже угадать логин администратора (обычно используется слово admin, но есть множество исключений). Если Вы подключились к Wi-Fi-сети роутера, сначала скачайте apk-файл с рассматриваемым приложением и выполните установку. Впрочем, расскажем об этом по порядку.

Инструкция по использованию приложения

У программки, о которой мы говорим, есть официальный сайт. С него как раз и надо скачивать установочный файл apk. Дополнительные файлы (кэш) не требуются. Сайт расположен по следующему адресу: http://android-router-brute-force.blogspot.ru/, где надо прокрутить страницу вниз и щелкнуть ссылку для скачивания. Файл занимает меньше мегабайта, так что много трафика Вы не истратите. В настоящий момент актуальной версией программы является «2.8».

Действия после установки программы

Допустим, apk-файл был скачан и приложение успешно установилось. Щелкните по иконке с надписью «Router Brute Force», которая будет находиться в папке приложений. Возникнет следующий экран:

Стартовый скриншот рассматриваемой программы

Как видите, IP-адрес роутера уже угадан. Сначала лучше нажать кнопку «Проверка», что поможет выяснить, используется ли web-интерфейсом стандартная аутентификация HTTP. Рассмотрим, как поступить дальше.

Если появится надпись «ссылка не использует…», проверьте, что адрес был подобран программой верно. При необходимости здесь можно поменять значение вручную. Некоторые роутеры действительно используют нестандартные алгоритмы во время проведения аутентификации, и тут уж ничего не поделать – в программе предусмотрен только стандартный метод. Обычно при входе через браузер появляется окошко с паролем, и такой вариант говорит о том, что протокол аутентификации является стандартным.

Если проверка завершилась без выдачи тревожных сообщений, нажимайте «Пуск». Начнется перебор значений, который идет достаточно быстро (в несколько раз быстрее, чем с использованием клавиатуры и компьютера). Просто, немного подождите:

Подбор пароля программой RBF

Ждать придется недолго, но и результат Вас обрадует вряд ли. Всего 398 типичных последовательностей – не совсем то, что требуется на практике. Если же результат окажется положительным, экран будет выглядеть так:

Подобран пароль администратора: admin123

Сейчас мы рассмотрим, как подключить к программе дополнительные словари.

Куда сохранять файл словаря

Как Вы уже поняли, программа осуществляет перебор паролей, которые записаны в текстовом файле. Формат файла выглядит так:

То есть, Вы вписываете в строку значение, нажимаете Enter и переходите к следующей строке. Файл словаря можно создать самому.

Теперь рассмотрим, как поступить, если готовый файл с паролями у Вас уже есть. В корневой директории смартфона будет расположена папка с таким названием: «Router Brute Force». В ней должен быть файл «dict_rbf.txt». А самодельный txt-файл нужно поместить в эту же папку, и больше ничего не потребуется. Когда папка содержит больше одного словаря, под кнопочкой «Файл» появляется название одного из них:

Имя активного файла-словаря

Выполнив клик по выделенному кружку селектора, Вы получите возможность задействовать другой файл, отличный от dict_rbf.

Как видим, программа позволяет:

  • Использовать готовый словарь, содержащий стандартные значения пароля
  • Устанавливать и использовать сколько угодно «пользовательских» словарей
  • Также, можно добавить несколько значений через запятую, нажав кнопку «Выборочно» («Specific»).

На самом деле, положительный результат гарантируется не всегда, ну а приемлемым вариантом является файл, содержащий 10 000 паролей. Кстати, скорость перебора зависит и от типа используемого протокола (B, G, N), и от уровня сигнала. Подойдите поближе к роутеру, этого будет достаточно.

Пользуясь рассмотренной программой, необходимо помнить о том, что логин на web-интерфейс может отличаться от слова admin.

Если это так, то потребуется выяснить, какой логин используется в действительности. Некоторые роутеры различают большие и маленькие буквы, на что тоже нужно обращать внимание. Теперь рассмотрим, что известно о скорости подбора пароля. 200 значений стандартный роутер проглатывает за 11 секунд (если Wi-Fi работает по протоколу 54G). От количества значений время перебора зависит линейно, а значит, на 10 000 слов понадобится 550 секунд, что не так много.

Обзор редактора

We provide Router Brute Force ADS 2 APK file for Android 2.0 или выше or Blackberry (BB10 OS) or Kindle Fire and many Android Phones such as Sumsung Galaxy, LG, Huawei and Moto. Router Brute Force ADS 2 APK is a free инструменты Apps.

It"s newest and latest version for Router Brute Force ADS 2 APK is (evz.android.rbf_ads.apk). It"s easy to download and install to your mobile phone (android phone or blackberry phone). Read Router Brute Force ADS 2 APK detail and permission below and click download apk button to go to download page.

On download page, the download will be start automatically. You need download All-in-One APK Downloader first. we provide direct download link for Router Brute Force ADS 2 APK there. Router Brute Force ADS 2 APK is the property and trademark from the developer

Please be aware that we only share the original and free apk installer for Router Brute Force ADS 2 APK WITHOUT ANY cheat, crack, unlimited gold, gems, patch or any other modifications. if there is any problem please let us know.

подробно

Новая версия, наконец, выпустила!
пожалуйста не используйте старые версии,
и удалить его и использовать только эту версию.Простой и эффективный грубой силы для маршрутизаторов администратора страницы/контроля!(Обычная проверка подлинности -> доступ в base64)у Вас есть подключение к бесплатному WiFi?
но если вы хотите получить доступ к настройкам маршрутизатора,для открытия некоторых портов или что-то еще нужно, пароль.
вот грубой силы маршрутизатора(РФБ) прийти на помощь!!!Он поставляется с образцом текстовый файл, который включает в себя 398 паролей для разных маршрутизаторов по умолчанию,но не забывайте, что вы можете обновить его с Вашими данными!Если вы хотите ввести специальные пароли, вы можете использовать запятую будущее...будьте уверены, чтобы проверить логин, потому что он чувствителен к регистру в некоторых роутерах(админ/Админ).Используйте этот инструмент, только если у вас есть сильный сигнал WiFi и не следует использовать файлы словарей более 5 Мб,В противном случае он будет работать очень медленно!РБФ автоматически получаете шлюз по умолчанию и создать URL-Адрес,так что вам не нужно делать какие-либо препараты(только если у вас уже подключен к WiFi).Это экспериментальный инструмент,используйте его на свой страх и риск!Пожалуйста, оцените инструмент и оставляйте комментарии!
если у вас есть проблемы с ним, не стесняйтесь, напишите мне.* Пожалуйста, внимательно прочитайте описание и не оставляйте отрицательной обратной связи из-за низкого сигнала WiFi или большой словарь файлов! *!!! ЭТО ЭКСПЕРИМЕНТАЛЬНОЕ ПРИЛОЖЕНИЕ!!!
но!!! В НАСТОЯЩЕЕ ВРЕМЯ РАБОТАЕТ НЕ НА ВСЕХ РОУТЕРАХ!!!
но!!! ТАК ЧТО ЕСЛИ ВЫ ХОТИТЕ ПОМОЧЬ,ПОЖАЛУЙСТА, ОСТАВЛЯЙТЕ ОТЗЫВЫ С ВАШЕЙ МОДЕЛЬЮ РОУТЕРА И ПРОИЗВОДИТЕЛЯ!!!Что нового
Что нового в этой версии:- лучше и быстрее алгоритма
- это большое исправление ошибок
- А интерфейс немного изменен, что
- новые *проверить* кнопки для проверки URL-адреса на Уязвимость.- добавлен русский язык

Лучшие статьи по теме