Ищу SFTP-Stresser/Fuzzer
Я работаю в компании, которая предоставляет File-Share-Software для всех видов протоколов, таких как FTP, SFTP, FTPS и так далее. Один из наших клиентов сталкивается с проблемой Key-Auth и спонтанными проблемами входа в систему.
Пройдя по коду, я почти уверен, что сервер падает слишком много запросов одновременно. Сейчас мне нужен простой инструмент для проверки ситуации, подобной этой. Мне нужен простой SFTP-Fuzzer или Stresser, отправляющий недействительные или поврежденные Auth-попытки на SFTP-сервер.
Я не разработчик, а техник, и вместо того, чтобы что-то писать самому (что заняло бы вечность), я бы хотел иметь простой сценарий или набор инструментов... если таковой имеется.
1 ответ
Хорошо, нашел один быстрее, чем я думал. шаги:
- Загрузите Kali Linux (или любой дистрибутив, содержащий Metasploit)
- Запустите Kali Linux и поместите его в ту же подсеть, что и ваш SFTP-сервер.
- Запустите Metasploit и используйте SSH-фаззер / вспомогательный / фаззер /ssh/ssh_version_2
- Установите RHOST и RPORT на соответствующий IP-адрес и порт, который слушает ваш сервер
- Эксплуатировать и посмотреть, что будет