Ищу SFTP-Stresser/Fuzzer

Я работаю в компании, которая предоставляет File-Share-Software для всех видов протоколов, таких как FTP, SFTP, FTPS и так далее. Один из наших клиентов сталкивается с проблемой Key-Auth и спонтанными проблемами входа в систему.

Пройдя по коду, я почти уверен, что сервер падает слишком много запросов одновременно. Сейчас мне нужен простой инструмент для проверки ситуации, подобной этой. Мне нужен простой SFTP-Fuzzer или Stresser, отправляющий недействительные или поврежденные Auth-попытки на SFTP-сервер.

Я не разработчик, а техник, и вместо того, чтобы что-то писать самому (что заняло бы вечность), я бы хотел иметь простой сценарий или набор инструментов... если таковой имеется.

1 ответ

Хорошо, нашел один быстрее, чем я думал. шаги:

  1. Загрузите Kali Linux (или любой дистрибутив, содержащий Metasploit)
  2. Запустите Kali Linux и поместите его в ту же подсеть, что и ваш SFTP-сервер.
  3. Запустите Metasploit и используйте SSH-фаззер / вспомогательный / фаззер /ssh/ssh_version_2
  4. Установите RHOST и RPORT на соответствующий IP-адрес и порт, который слушает ваш сервер
  5. Эксплуатировать и посмотреть, что будет
Другие вопросы по тегам