🐍MEDUSA

¡Hola Pentesters! Conozcamos una herramienta diferente, Medusa, que pretende ser una fuerza bruta de inicio de sesión rápida, paralela y modular. El objetivo de la herramienta es admitir tantos servicios como sea posible que permitan la autenticación remota. Podemos considerar los siguientes elementos como algunas de las características clave de la aplicación.

  1. Entrada de usuario flexible. La información de destino (host/usuario/contraseña) se puede especificar de diversas formas. Por ejemplo, cada elemento puede ser una única entrada o un archivo que contenga varias entradas.

  2. Pruebas paralelas basadas en subprocesos. Las pruebas de fuerza bruta se pueden realizar contra múltiples hosts, Además, un formato de archivo combinado permite al usuario refinar su lista de objetivos. usuarios o contraseñas simultáneamente. Página 3 de 16

  3. Diseño modular. Cada módulo de servicio existe como un archivo .mod independiente. Esto significa que no es necesario realizar modificaciones en la aplicación principal para ampliar la lista de servicios admitidos para la fuerza bruta.

En este artículo se analizarán las siguientes opciones disponibles con Medusa.

Last updated