sairson / Yasso

强大的内网渗透辅助工具集-让Yasso像风一样 支持rdp,ssh,redis,postgres,mongodb,mssql,mysql,winrm等服务爆破,快速的端口扫描,强大的web指纹识别,各种内置服务的一键利用(包括ssh完全交互式登陆,mssql提权,redis一键利用,mysql数据库查询,winrm横向利用,多种服务利用支持socks5代理执行)
1.56k stars 272 forks source link

bug #8

Closed AkunWin closed 2 years ago

AkunWin commented 2 years ago

爆破模块:指定的用户名不生效,爆破时还是会时用默认的

sairson commented 2 years ago

我回去尝试复现这个问题,请等待,谢谢提出

sairson commented 2 years ago

对了,你能具体指出是哪一个模块吗?非常感谢

AkunWin commented 2 years ago

对了,你能具体指出是哪一个模块吗?非常感谢

师傅,你好,目前我只测试了SSH爆破的模块

sairson commented 2 years ago

好的,我重现了这个问题,并且发现了一个新的问题,这是程序的bug,我会尽可能的修复。感谢

AkunWin commented 2 years ago

好的,我重现了这个问题,并且发现了一个新的问题,这是程序的bug,我会尽可能的修复。感谢

给大佬端茶

sairson commented 2 years ago

师傅有好的想法可以提,我会尽我最大的努力去实现它

AkunWin commented 2 years ago

OK,没问题~

sairson commented 2 years ago

师傅,你能提供一下你的使用命令吗?

sairson commented 2 years ago

我已经修复了在读取到空用户名密码时出现的panic错误,并且在本地测试成功使用字典的用户名密码进行了爆破

sairson commented 2 years ago

image

AkunWin commented 2 years ago

师傅,你能提供一下你的使用命令吗?

Yasso.exe crack ssh -H 127.0.0.1 --port 22 --user root --pd pwd.txt --crack

AkunWin commented 2 years ago

image

我就指定了一个用户,没有用用户名字典

sairson commented 2 years ago

目前还不支持指定当用户,这可能就是在使用时出现的问题,我会尽可能的加上这个方式

sairson commented 2 years ago

感谢哦,也通过测试时发现了一个使用bug,我已经完善了它、我会增加你需要的方式

AkunWin commented 2 years ago

目前还不支持指定当用户,这可能就是在使用时出现的问题,我会尽可能的加上这个方式

好的,我明白了,感谢师傅~

sairson commented 2 years ago

image 你觉得这种格式的支持可以吗

sairson commented 2 years ago

image 我让其兼容了两种格式,按照,分割来获取用户指定的用户名密码

AkunWin commented 2 years ago

这种也没毛病,可以的。不过user.txt里面只放一个单用户也是可以的。

sairson commented 2 years ago

这可以作为完善,来方便使用。我的目标是能更便利的辅助自检和渗透过程。如果这种格式可以帮助你,我会尽可能的完善的

AkunWin commented 2 years ago

这可以作为完善,来方便使用。我的目标是能更便利的辅助自检和渗透过程。如果这种格式可以帮助你,我会尽可能的完善的

感谢师傅,向您学习~