Hydra:SMB

high Nessus 插件 ID 15884

简介

可能会通过暴力破解确定 SMB 密码。

描述

此插件运行 Hydra,以使用 smb2 模块通过暴力破解手段找到 SMB 帐户和密码。

要使用此插件,必须在扫描仪所在的计算机上安装 Hydra。

要将扫描策略配置为使用 Hydra,请转至“评估 > 暴力破解”并选中“始终启用 Hydra(慢速)”选项,然后应用相关设置。

解决方案

一律使用唯一的复杂密码。更改受影响帐户的密码。

另见

https://www.kali.org/tools/hydra/

插件详情

严重性: High

ID: 15884

文件名: hydra_smb.nasl

版本: 1.20

类型: remote

发布时间: 2004/12/1

最近更新时间: 2023/5/1

支持的传感器: Nessus

风险信息

CVSS 分数理由: Score based on analysis of the potential security risk.

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: manual

CVSS v3

风险因素: High

基本分数: 8.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L

漏洞信息

必需的 KB 项: Secret/hydra/logins_file, Secret/hydra/passwords_file, /tmp/hydra/force_run