Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Spray — أداة لرش كلمات المرور لبيانات اعتماد Active Directory بواسطة Jacob Wilkin(Greenwolf) | Kitploit
أدوات/GitHubGitHub/greenwolf/spray
هجمات كلمات المرورجمع المعلوماتاختبار الاختراقالمصادقة
GitHubgreenwolf/spray

Spray

أداة لرش كلمات المرور لبيانات اعتماد Active Directory بواسطة Jacob Wilkin(Greenwolf)

عرض المستودع
765147منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سبري (Spray)

أداة رش كلمات المرور لبيانات اعتماد Active Directory من إعداد Jacob Wilkin (Greenwolf)

البدء

تشرح هذه التعليمات المتطلبات وكيفية استخدام سبري.

المتطلبات الأساسية

جميع المتطلبات مثبتة مسبقًا على Kali Linux. لتشغيل الأداة على إصدارات أخرى أو على Mac، تأكد فقط من تثبيت curl (لـ OWA و Lync) و rpcclient (لـ SMB) باستخدام apt-get أو brew. (rpcclient غير متوفر على macOS، وبالتالي لن يعمل رش SMB).

root@kitploit:~
rpcclient
curl

استخدام سبري

يقوم هذا السكريبت برش كلمات المرور على هدف عبر فترة زمنية. يتطلب سياسة كلمات المرور كمدخلات حتى لا يتم قفل الحسابات.

مرفقة بهذا السكريبت مجموعة من ملفات كلمات المرور المصممة يدويًا بعدة لغات. تم تصميم هذه الملفات من أشهر كلمات مرور Active Directory بلغات مختلفة، وكلها تندرج ضمن فئة المعقدة (حرف كبير واحد، حرف صغير واحد، رقم واحد).

SMB

لرش كلمات المرور على بوابة SMB، يجب تقديم قائمة مستخدمين، وقائمة كلمات مرور، وعدد المحاولات لكل فترة قفل، وطول فترة القفل بالدقائق، والمجال (domain).

root@kitploit:~
الاستخدام: spray.sh -smb <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <DOMAIN>
مثال: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS
اختياريًا لتخطي رش اسم المستخدم%اسم المستخدم: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS skipuu

OWA

لرش كلمات المرور على بوابة OWA، يجب إنشاء ملف لطلب POST بحيث يكون اسم المستخدم: [email protected]، وكلمة المرور: spraypassword.

root@kitploit:~
الاستخدام: spray.sh -owa <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <RequestsFile>
مثال: spray.sh -owa 192.168.0.1 users.txt passwords.txt 1 35 post-request.txt

Lync

لرش كلمات المرور على خدمة Lync، يجب تقديم عنوان URL لاكتشاف Lync تلقائيًا أو عنوان URL يعيد رأس www-authenticate، بالإضافة إلى قائمة عناوين البريد الإلكتروني.

root@kitploit:~
الاستخدام: spray.sh -lync <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
مثال: spray.sh -lync https://lyncdiscover.spiderlabs.com/ users.txt passwords.txt 1 35
مثال: spray.sh -lync https://lyncweb.spiderlabs.com/Autodiscover/AutodiscoverService.svc/root/oauth/user users.txt passwords.txt 1 35

CISCO Web VPN

لرش كلمات المرور على خدمة CISCO Web VPN، يجب تقديم بوابة مستهدفة أو خادم يستضيف بوابة.

root@kitploit:~
الاستخدام: spray.sh -cisco <targetURL> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
مثال: spray.sh -cisco 192.168.0.1 usernames.txt passwords.txt 1 35

بوابة OpenVPN الويب

لرش كلمات المرور على بوابة OpenVPN الويب، يجب تقديم عنوان IP للهدف ورقم المنفذ.

root@kitploit:~
الاستخدام: spray.sh -ovpn <targetIP> <targetPort> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
مثال: spray.sh -ovpn 192.168.0.1 943 usernames.txt passwords.txt 1 35

تحديث قائمة كلمات المرور

من الممكن أيضًا تحديث قائمة كلمات المرور المقدمة لعام 2016/2017 إلى العام الحالي.

root@kitploit:~
الاستخدام: spray.sh -passupdate <passwordList>
مثال: spray.sh -passupdate passwords.txt

يمكن أيضًا تقديم اسم شركة اختياري لإضافته إلى القائمة.

root@kitploit:~
الاستخدام: spray.sh -passupdate <passwordList> <CompanyName>
مثال: spray.sh -passupdate passwords.txt Spiderlabs

توليد أسماء المستخدمين

يمكن أيضًا توليد قائمة بأسماء المستخدمين من قائمة بأسماء شائعة.

root@kitploit:~
الاستخدام: spray.sh -genusers <firstnames> <lastnames> "<<fi><li><fn><ln>>"
مثال: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fi><ln>"
مثال: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fn>.<ln>"

المؤلفون

  • Jacob Wilkin - بحث وتطوير - Trustwave SpiderLabs

التبرع

إذا كانت هذه الأداة مفيدة لك، فلا تتردد في شكري بشراء فنجان قهوة :)

Coffee

الترخيص

Spray تم إنشاؤها بواسطة Jacob Wilkin حقوق النشر (C) 2017 Trustwave Holdings, Inc.

هذا البرنامج هو برنامج حر: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GNU العامة كما نشرتها مؤسسة البرمجيات الحرة، إما الإصدار 3 من الرخصة أو (حسب اختيارك) أي إصدار لاحق.

يتم توزيع هذا البرنامج على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى بدون الضمان الضمني لـ القابلية للتسويق أو الملاءمة لغرض معين. راجع رخصة GNU العامة لمزيد من التفاصيل.

الشكر والتقدير

  • شكرًا لمشروع insidetrust على أسماء المستخدمين المحتملة إحصائيًا الرائع الذي أدرجته في مجلد name-lists
  • شكرًا لـ iditabad و vortexau على مساهماتهم عبر طلبات السحب (pull requests) في المشروع.
تنزيل الأداة