Hydra es una poderosa herramienta la cual permite realizar ataques de fuerza bruta a servicios online como ejemplo, FTP, SSH, Mysql, POP3, Telnet, etc. Es importante mencionar que ataques como por ejemplo al servicio Gmail se encuentran obsoletos, por lo tanto es recomendable no realizar ataques a este servicio con Hydra.
En este ejemplo vamos a utilizar Hydra para obtener desde cero unos credenciales válidos para acceder a una página wordpress con poca seguridad.
-L → utilizamos una wordlist para obtener un usuario valido.
-p → la password puede ser cualquiera por que no nos interesa descubrirla.
-vV → Modo muy verbose.
la IP del servidor sobre el que vamos a actuar.
El tipo de formulario y solicitud ante el que nos encontramos. Esto puede variar la informacion a introducir. → Lo obtenemos con la consola del explorador o con burpsuit.
Por ultimo encontramos 3 datos separados por “:”. Estos son:
/wp-login.php → A quien se le realiza la peticion de autenticacion (normalmente el referer del header)
log=^USER^&pwd=^PASS^&wp-submit=Log+In → La estructura de la peticion (el payload del request)
F=Invalid Username → Mensaje de error cuando se introduce de manera incorrecta.
Obtener Contraseña del Usuario
Tras obtener un nombre de usuario valido puedo iniciar brute force con las pass.