Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SprayingToolkit — نصوص برمجية لجعل هجمات رش كلمات المرور ضد Lync/S4B وOWA وO365 أسرع بكثير، وأقل عناءً، وأكثر كفاءة. | Kitploit
أدوات/GitHubGitHub/byt3bl33d3r/sprayingtoolkit
الاستطلاعOSINT للهندسة الاجتماعيةهجمات كلمات المرورجمع المعلوماتاختبار الاختراقجمع البريد الإلكترونيالفريق الأحمرArchived
GitHubbyt3bl33d3r/sprayingtoolkit

SprayingToolkit

نصوص برمجية لجعل هجمات رش كلمات المرور ضد Lync/S4B وOWA وO365 أسرع بكثير، وأقل عناءً، وأكثر كفاءة.

عرض المستودع
1.6k271منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إشعار إيقاف الدعم

لم يعد هذا المشروع مدعومًا. المشاريع البديلة التالية أفضل ويتم صيانتها بنشاط:

  • TREVORspray
  • CredMaster

SprayingToolkit

SprayingToolkit

الوصف

مجموعة من البرامج النصية/الأدوات المكتوبة بلغة Python تحاول أن تجعل هجمات رش كلمات المرور (password spraying) ضد Lync/S4B وOWA أسرع بكثير، وأقل إيلامًا، وأكثر كفاءة.

الرعاة

قناة الديسكورد الرسمية

تفضل بالانضمام إلينا على ديسكورد!

Porchetta Industries

التثبيت

قم بتثبيت المتطلبات الأساسية باستخدام pip3 كالتالي:

root@kitploit:~
sudo -H pip3 install -r requirements.txt

أو استخدم بيئة Python الافتراضية إذا كنت لا تريد تثبيت الحزم على مستوى النظام.

نظرة عامة على الأدوات

Atomizer

أداة رش كلمات مرور فائقة السرعة لـ Lync/Skype for Business وOWA، مبنية على Asyncio وPython 3.7

الاستخدام

root@kitploit:~
Usage:
    atomizer (lync|owa|imap) <target> <password> <userfile> [--targetPort PORT] [--threads THREADS] [--debug]
    atomizer (lync|owa|imap) <target> <passwordfile> <userfile> --interval <TIME> [--gchat <URL>] [--slack <URL>] [--targetPort PORT][--threads THREADS] [--debug]
    atomizer (lync|owa|imap) <target> --csvfile CSVFILE [--user-row-name NAME] [--pass-row-name NAME] [--targetPort PORT] [--threads THREADS] [--debug]
    atomizer (lync|owa|imap) <target> --user-as-pass USERFILE [--targetPort PORT] [--threads THREADS] [--debug]
    atomizer (lync|owa|imap) <target> --recon [--debug]
    atomizer -h | --help
    atomizer -v | --version

Arguments:
    target         target domain or url
    password       password to spray
    userfile       file containing usernames (one per line)
    passwordfile   file containing passwords (one per line)

Options:
    -h, --help               show this screen
    -v, --version            show version
    -c, --csvfile CSVFILE    csv file containing usernames and passwords
    -i, --interval TIME      spray at the specified interval [format: "H:M:S"]
    -t, --threads THREADS    number of concurrent threads to use [default: 3]
    -d, --debug              enable debug output
    -p, --targetPort PORT    target port of the IMAP server (IMAP only) [default: 993]
    --recon                  only collect info, don't password spray
    --gchat URL              gchat webhook url for notification
    --slack URL              slack webhook url for notification
    --user-row-name NAME     username row title in CSV file [default: Email Address]
    --pass-row-name NAME     password row title in CSV file [default: Password]
    --user-as-pass USERFILE  use the usernames in the specified file as the password (one per line)

أمثلة

root@kitploit:~
./atomizer.py owa contoso.com 'Fall2018' emails.txt
root@kitploit:~
./atomizer.py lync contoso.com 'Fall2018' emails.txt
root@kitploit:~
./atomizer lync contoso.com --csvfile accounts.csv
root@kitploit:~
./atomizer lync contoso.com --user-as-pass usernames.txt
root@kitploit:~
./atomizer owa 'https://owa.contoso.com/autodiscover/autodiscover.xml' --recon
root@kitploit:~
./atomizer.py owa contoso.com passwords.txt emails.txt -i 0:45:00 --gchat <GCHAT_WEBHOOK_URL>

Vaporizer

نسخة منقولة من إضافة @OrOneEqualsOne GatherContacts الخاصة بـ Burp إلى mitmproxy مع بعض التحسينات.

يجمع بيانات ملفات LinkedIn من Google وBing، وينشئ عناوين البريد الإلكتروني تلقائيًا من أسماء الملفات الشخصية باستخدام النمط المحدد، وينفذ هجمات رش كلمات المرور في الوقت الفعلي.

(مبني فوق Atomizer)

أمثلة

root@kitploit:~
mitmdump -s vaporizer.py --set sprayer=(lync|owa) --set domain=domain.com --set target=<domain or url to spray> --set password=password --set email_format='{f}.{last}'

بشكل افتراضي، يتم تعيين email_format على النمط {first}.{last} وليس وسيطًا إلزاميًا.

معامل domain هو النطاق المستخدم لتوليد عناوين البريد الإلكتروني من الأسماء، ومعامل target هو النطاق أو الرابط الذي سيتم استهدافه برش كلمات المرور.

قم بتثبيت شهادة mitmproxy، واضبط البروكسي في متصفحك، ثم اذهب إلى Google و/أو Bing وابحث (تأكد من تضمين /in):

site:linkedin.com/in "Target Company Name"

سيتم حفظ عناوين البريد الإلكتروني في emails.txt بالتنسيق المحدد، ثم تمريرها إلى Atomizer لتنفيذ الرش.

Aerosol

يستخرج كل النصوص من موقع الهدف ويرسلها إلى AWS Comprehend لتحليلها وتوليد قوائم كلمات مخصصة لرش كلمات المرور.

لا يزال قيد التطوير

الاستخدام

root@kitploit:~
mitmdump -s aerosol.py --set domain=domain.com

Spindrift

يحوّل الأسماء إلى أسماء مستخدمين بصيغة Active Directory (مثل Alice Eve => CONTOSO\aeve)

الاستخدام

root@kitploit:~
Usage:
    spindrift [<file>] [--target TARGET | --domain DOMAIN] [--format FORMAT]

Arguments:
    file    file containing names, can also read from stdin

Options:
    --target TARGET   optional domain or url to retrieve the internal domain name from OWA
    --domain DOMAIN   manually specify the domain to append to each username
    --format FORMAT   username format [default: {f}{last}]

أمثلة

يقرأ الأسماء من STDIN، ويُستخدم --domain لتحديد النطاق يدويًا:

root@kitploit:~
cat names.txt | ./spindrift.py --domain CONTOSO

يقرأ الأسماء من names.txt، ويلتقط --target ديناميكيًا اسم النطاق الداخلي من OWA (يمكنك إعطاءه نطاقًا أو رابطًا)

root@kitploit:~
./spindrift.py names.txt --target contoso.com
تنزيل الأداة