
أداة مفيدة تساعد في إنشاء قائمة الكلمات الخاصة بك لإطار عمل Metasploit، وذلك لتنفيذ هجوم رش كلمات المرور ضد بروتوكولات الشبكة المختلفة في نطاق ضحاياك، مثل SMB

أداة مفيدة تساعدك في إنشاء قائمة كلمات المرور الخاصة بك لإطار عمل Metasploit، بهدف تنفيذ هجوم رش بكلمات المرور ضد بروتوكولات الشبكة المختلفة في نطاق ضحاياك، مثل SMB :)
يحتوي Metasploit على وحدات متعددة يمكن استخدامها لتنفيذ هجوم القوة العمياء ضد خدمات أو بروتوكولات مختلفة. خذ وحدة "SMB_Login" كمثال، فهي تحاول الحصول على كلمات مرور الضحايا عن طريق اختبار عدة محاولات تسجيل دخول ضد نظام يحتوي على بروتوكول SMB مفتوح .
كمخترق أخلاقي ، ربما واجهت مواقف لا يمكنك فيها تنفيذ هجوم قوة عمياء بسبب قيود مثل سياسة "قفل الحساب". في تلك الحالات، يمكننا استخدام تقنية رش كلمات المرور التي تساعدنا في تجاوز آليات الكشف.
هجوم القوة العمياء يختبر عدة كلمات مرور ضد اسم مستخدم واحد حتى تنتهي قائمة كلمات المرور بأكملها. بعد ذلك يتم اختيار اسم مستخدم جديد وتتكرر العملية من البداية. شيء مثل التالي:
| اسم المستخدم | كلمة المرور | الجولة |
|---|---|---|
| مستخدم1 | كلمةمرور1 | 1 |
| مستخدم1 | كلمةمرور2 | 1 |
| ... | ... | 1 |
| مستخدم1 | كلمةمرور1000 | 1 |
| مستخدم2 | كلمةمرور1 | 2 |
| مستخدم2 | كلمةمرور2 | 2 |
| ... | ... | 2 |
| مستخدم2 | كلمةمرور1000 | 2 |
| ... | ... | ... |
من ناحية أخرى، هجوم رش كلمات المرور يختبر كلمة مرور واحدة ضد جميع أسماء المستخدمين في قائمتنا حتى يتم اختبار الكل مرة واحدة. ثم يتم اختيار كلمة مرور جديدة ويبدأ الاختبار كما هو موضح. على سبيل المثال:
| اسم المستخدم | كلمة المرور | الجولة |
|---|---|---|
| مستخدم1 | كلمةمرور1 | 1 |
| مستخدم2 | كلمةمرور1 | 1 |
| ... | ... | 1 |
| مستخدم1000 | كلمةمرور1 | 1 |
| مستخدم1 | كلمةمرور2 | 2 |
| مستخدم2 | كلمةمرور2 | 2 |
| ... | ... | 2 |
| مستخدم1000 | كلمةمرور2 | 2 |
| ... | ... | ... |
لكن لسوء الحظ، لا يمكننا ببساطة تكوين وحدات Metasploit لدعم طريقة رش كلمات المرور. لتجاوز هذه المشكلة، يمكن استخدام معلمة Metasploit المسماة
USERPASS_FILE : File containing users and passwords separated by space, one pair per line في وحداتها (إن كانت متوفرة) وتمرير ملف يحتوي على أسماء مستخدمين وكلمات مرور مفصولة بمسافة.
تقوم هذه الأداة بإنشاء قائمة الكلمات تلك بهدف تنفيذ هجوم رش كلمات مرور ناجح ضد شبكة الضحية.
git clone https://github.com/Cyb3r-Techie/MSF_PassSpray_Wordlist_Generator.git
chmod +x msf_passspray.sh
Parameters
~~~~~~~~~~~~~~~~~
--userlist / -u define the path of your username wordlist [required]
--passlist / -p define the path of your password wordlist [required]
--help / -h show this help message and exit!