🎇Legba Многопротокольный инструмент для перебора учетных данных / распыления паролей и других перечислений, созданный с использованием Rust и Tokio asynchronous runtime для достижения лучшей производительности и стабильности при потреблении меньшего количества ресурсов.
📐Основные возможности📉Legba полностью написана на Rust, не имеет встроенных зависимостей и может быть легко скомпилирована для всех операционных систем и архитектур.
📉Мультипротокольность — поддержка HTTP, DNS, SSH, FTP, SMTP, RDP, VNC, баз данных SQL, NoSQL, LDAP, Kerberos, SAMBA, SNMP, STOMP, MQTT.
📉Высокая производительность — асинхронная/параллельная архитектура с настраиваемыми воркерами для максимальной скорости.
📉Гибкие учетные данные — несколько форматов ввода, включая файлы со списками слов, диапазоны, перестановки и генераторы выражений.
📉Умное управление сессиями — сохранение и восстановление состояния сессии для возобновления прерванного сканирования.
📉Расширенный контроль скорости — ограничение скорости, задержки, джиттер и механизмы повторных попыток для обеспечения скрытности и стабильности.
📉Готовность к работе с искусственным интеллектом — REST API, сервер Model Context Protocol (MCP) и поддержка пользовательских бинарных плагинов.
📉Имеет конфигурацию на основе YAML для сложных сценариев аутентификации.
🖱Несколько форматов вывода, что позволяет экспортируовать результаты в различных форматах для удобной интеграции с другими инструментами.
⬇️УстановкаLegba опубликован как бинарный репозиторий на
crates.io. Если у вас установлен Cargo, можно воспользоваться командой:
cargo install legba
Это позволит скомпилировать исходники и установить бинарный файл в
$HOME/.cargo/bin/legba.
↗️ИспользованиеЧтобы использовать этот инструмент, необходимо указать:
⏺️Название плагина в зависимости от того, на какой протокол происходит атака.
⏺️Аргумент --target для указания ip-адреса, имени хоста и (опциально) порта цели
⏺️в зависимости от выбранного плагина, пара аргументов --username и --password / один аргумент --payloads (как в случае с плагином dns.enum, который требует одного элемента перечисления) или один аргумент -C/--combinations .
1️⃣Например, для проведения простой атаки по списку слов с использованием базовой HTTP-аутентификации используется команда:
legba http.basic --username admin --password /path/to/wordlists.txt --target https://example.com/
2️⃣Для плагинов, принимающих одну полезную нагрузку, например для перечисления поддоменов:
legba dns --payloads /path/to/subdomains.txt --target example.com
3️⃣ Перебор учетных данных для подключения к узлам через SMB:
legba smb --target domain.local --username administrator --password wordlist.txt
#Bruteforce #tools #fast🔗 Все наши каналы 🔁Все наши чаты 🪧Для связи с менеджером