
أداة لرش كلمات المرور لبيانات اعتماد Active Directory بواسطة Jacob Wilkin(Greenwolf)
أداة رش كلمات المرور لبيانات اعتماد Active Directory من إعداد Jacob Wilkin (Greenwolf)
تشرح هذه التعليمات المتطلبات وكيفية استخدام سبري.
جميع المتطلبات مثبتة مسبقًا على Kali Linux. لتشغيل الأداة على إصدارات أخرى أو على Mac، تأكد فقط من تثبيت curl (لـ OWA و Lync) و rpcclient (لـ SMB) باستخدام apt-get أو brew. (rpcclient غير متوفر على macOS، وبالتالي لن يعمل رش SMB).
rpcclient
curl
يقوم هذا السكريبت برش كلمات المرور على هدف عبر فترة زمنية. يتطلب سياسة كلمات المرور كمدخلات حتى لا يتم قفل الحسابات.
مرفقة بهذا السكريبت مجموعة من ملفات كلمات المرور المصممة يدويًا بعدة لغات. تم تصميم هذه الملفات من أشهر كلمات مرور Active Directory بلغات مختلفة، وكلها تندرج ضمن فئة المعقدة (حرف كبير واحد، حرف صغير واحد، رقم واحد).
لرش كلمات المرور على بوابة SMB، يجب تقديم قائمة مستخدمين، وقائمة كلمات مرور، وعدد المحاولات لكل فترة قفل، وطول فترة القفل بالدقائق، والمجال (domain).
الاستخدام: spray.sh -smb <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <DOMAIN>
مثال: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS
اختياريًا لتخطي رش اسم المستخدم%اسم المستخدم: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS skipuu
لرش كلمات المرور على بوابة OWA، يجب إنشاء ملف لطلب POST بحيث يكون اسم المستخدم: [email protected]، وكلمة المرور: spraypassword.
الاستخدام: spray.sh -owa <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <RequestsFile>
مثال: spray.sh -owa 192.168.0.1 users.txt passwords.txt 1 35 post-request.txt
لرش كلمات المرور على خدمة Lync، يجب تقديم عنوان URL لاكتشاف Lync تلقائيًا أو عنوان URL يعيد رأس www-authenticate، بالإضافة إلى قائمة عناوين البريد الإلكتروني.
الاستخدام: spray.sh -lync <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
مثال: spray.sh -lync https://lyncdiscover.spiderlabs.com/ users.txt passwords.txt 1 35
مثال: spray.sh -lync https://lyncweb.spiderlabs.com/Autodiscover/AutodiscoverService.svc/root/oauth/user users.txt passwords.txt 1 35
لرش كلمات المرور على خدمة CISCO Web VPN، يجب تقديم بوابة مستهدفة أو خادم يستضيف بوابة.
الاستخدام: spray.sh -cisco <targetURL> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
مثال: spray.sh -cisco 192.168.0.1 usernames.txt passwords.txt 1 35
لرش كلمات المرور على بوابة OpenVPN الويب، يجب تقديم عنوان IP للهدف ورقم المنفذ.
الاستخدام: spray.sh -ovpn <targetIP> <targetPort> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
مثال: spray.sh -ovpn 192.168.0.1 943 usernames.txt passwords.txt 1 35
من الممكن أيضًا تحديث قائمة كلمات المرور المقدمة لعام 2016/2017 إلى العام الحالي.
الاستخدام: spray.sh -passupdate <passwordList>
مثال: spray.sh -passupdate passwords.txt
يمكن أيضًا تقديم اسم شركة اختياري لإضافته إلى القائمة.
الاستخدام: spray.sh -passupdate <passwordList> <CompanyName>
مثال: spray.sh -passupdate passwords.txt Spiderlabs
يمكن أيضًا توليد قائمة بأسماء المستخدمين من قائمة بأسماء شائعة.
الاستخدام: spray.sh -genusers <firstnames> <lastnames> "<<fi><li><fn><ln>>"
مثال: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fi><ln>"
مثال: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fn>.<ln>"
إذا كانت هذه الأداة مفيدة لك، فلا تتردد في شكري بشراء فنجان قهوة :)
Spray تم إنشاؤها بواسطة Jacob Wilkin حقوق النشر (C) 2017 Trustwave Holdings, Inc.
هذا البرنامج هو برنامج حر: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GNU العامة كما نشرتها مؤسسة البرمجيات الحرة، إما الإصدار 3 من الرخصة أو (حسب اختيارك) أي إصدار لاحق.
يتم توزيع هذا البرنامج على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى بدون الضمان الضمني لـ القابلية للتسويق أو الملاءمة لغرض معين. راجع رخصة GNU العامة لمزيد من التفاصيل.