Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MSF_PassSpray_Wordlist_Generator — أداة مفيدة تساعد في إنشاء قائمة الكلمات الخاصة بك لإطار عمل Metasploit، وذلك لتنفيذ هجوم رش كلمات المرور ضد بروتوكولات الشبكة المختلفة في نطاق ضحاياك، مثل SMB | Kitploit
أدوات/GitHubGitHub/cyb3r-techie/msf_passspray_wordlist_generator
أطر الاستغلالهجمات كلمات المروراختبار الاختراقالأدوات والمكونات
GitHubcyb3r-techie/msf_passspray_wordlist_generator

MSF_PassSpray_Wordlist_Generator

أداة مفيدة تساعد في إنشاء قائمة الكلمات الخاصة بك لإطار عمل Metasploit، وذلك لتنفيذ هجوم رش كلمات المرور ضد بروتوكولات الشبكة المختلفة في نطاق ضحاياك، مثل SMB

عرض المستودع
15منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مولد قائمة كلمات مرور للرش بكلمات المرور

أداة مفيدة تساعدك في إنشاء قائمة كلمات المرور الخاصة بك لإطار عمل Metasploit، بهدف تنفيذ هجوم رش بكلمات المرور ضد بروتوكولات الشبكة المختلفة في نطاق ضحاياك، مثل SMB :)

الوصف

يحتوي Metasploit على وحدات متعددة يمكن استخدامها لتنفيذ هجوم القوة العمياء ضد خدمات أو بروتوكولات مختلفة. خذ وحدة "SMB_Login" كمثال، فهي تحاول الحصول على كلمات مرور الضحايا عن طريق اختبار عدة محاولات تسجيل دخول ضد نظام يحتوي على بروتوكول SMB مفتوح .

كمخترق أخلاقي ، ربما واجهت مواقف لا يمكنك فيها تنفيذ هجوم قوة عمياء بسبب قيود مثل سياسة "قفل الحساب". في تلك الحالات، يمكننا استخدام تقنية رش كلمات المرور التي تساعدنا في تجاوز آليات الكشف.

القوة العمياء رش كلمات المرور

هجوم القوة العمياء يختبر عدة كلمات مرور ضد اسم مستخدم واحد حتى تنتهي قائمة كلمات المرور بأكملها. بعد ذلك يتم اختيار اسم مستخدم جديد وتتكرر العملية من البداية. شيء مثل التالي:

اسم المستخدمكلمة المرورالجولة
مستخدم1كلمةمرور11
مستخدم1كلمةمرور21
......1
مستخدم1كلمةمرور10001
مستخدم2كلمةمرور12
مستخدم2كلمةمرور22
......2
مستخدم2كلمةمرور10002
.........

من ناحية أخرى، هجوم رش كلمات المرور يختبر كلمة مرور واحدة ضد جميع أسماء المستخدمين في قائمتنا حتى يتم اختبار الكل مرة واحدة. ثم يتم اختيار كلمة مرور جديدة ويبدأ الاختبار كما هو موضح. على سبيل المثال:

اسم المستخدمكلمة المرورالجولة
مستخدم1كلمةمرور11
مستخدم2كلمةمرور11
......1
مستخدم1000كلمةمرور11
مستخدم1كلمةمرور22
مستخدم2كلمةمرور22
......2
مستخدم1000كلمةمرور22
.........

لكن لسوء الحظ، لا يمكننا ببساطة تكوين وحدات Metasploit لدعم طريقة رش كلمات المرور. لتجاوز هذه المشكلة، يمكن استخدام معلمة Metasploit المسماة USERPASS_FILE : File containing users and passwords separated by space, one pair per line في وحداتها (إن كانت متوفرة) وتمرير ملف يحتوي على أسماء مستخدمين وكلمات مرور مفصولة بمسافة.

تقوم هذه الأداة بإنشاء قائمة الكلمات تلك بهدف تنفيذ هجوم رش كلمات مرور ناجح ضد شبكة الضحية.

الاستخدام:

root@kitploit:~
git clone https://github.com/Cyb3r-Techie/MSF_PassSpray_Wordlist_Generator.git
chmod +x msf_passspray.sh
root@kitploit:~
 Parameters
~~~~~~~~~~~~~~~~~
 --userlist / -u        define the path of your username wordlist [required]
 --passlist / -p        define the path of your password wordlist [required]
 --help     / -h        show this help message and exit!

مثال:

تنزيل الأداة