
Werkzeug zur Erfassung von Anmeldedaten, das den Remote-Procdump und die Analyse des lsass-Prozesses automatisiert.
| Titel | Beschreibung |
|---|---|
| Über | Kurze Beschreibung des Tools |
| Installation | Installation und Anforderungen |
| Verwendung | Verwendung von Spraykatz |
| Änderungsprotokoll | Änderungsprotokoll von Spraykatz |
| Danksagungen | Danksagungen |
Spraykatz ist ein anspruchsloses Tool, das in der Lage ist, Anmeldedaten auf Windows-Rechnern und großen Active Directory-Umgebungen zu sammeln.
Es versucht einfach, procdump auf Maschinen auszuführen und Dumps remote zu analysieren, um Erkennungen durch Antivirensoftware so weit wie möglich zu vermeiden.
Dieses Tool ist für python3 bis python3.6 geschrieben. Nicht in Produktionsumgebungen verwenden!
Auf einem frisch aktualisierten Ubuntu.
apt update
apt install -y python3.6 python3-pip git nmap
git clone https://github.com/aas-n/spraykatz.git
cd spraykatz
pip3 install -r requirements.txt
Ein schneller Einstieg könnte sein:
./spraykatz.py -u H4x0r -p L0c4L4dm1n -t 192.168.1.0/24
| Schalter | Beschreibung |
|---|---|
| -u, --username | Benutzer für das Spraying. Er muss über Administratorrechte auf den Zielsystemen verfügen, um eine Remote-Codeausführung zu ermöglichen. |
| -p, --password | Passwort des Benutzers oder NTLM-Hash im LM:NT-Format. |
| -t, --targets | IP-Adressen und/oder IP-Adressbereiche. Sie können diese über eine Datei mit Zielen (ein Ziel pro Zeile) oder inline (durch Kommas getrennt) angeben. |
| Schalter | Beschreibung |
|---|---|
| -d, --domain | Domäne des Benutzers. Wenn er kein Mitglied einer Domäne ist, verwenden Sie einfach -d . stattdessen. |
| -r, --remove | Versucht nur, auf entfernten Rechnern zurückgelassene ProcDump- und Dump-Dateien zu bereinigen. Nur zur Sicherheit. |
| -v, --verbosity | Ausführlichkeitsmodus {warning, info, debug}. Standard == info. |
| -w, --wait | Wie viele Sekunden Spraykatz wartet, bevor es sich ordnungsgemäß beendet. Standard sind 180 Sekunden. |
Version 0.9.9
=============
- Removing impacket submodules (just use pip).
Version 0.9.8
=============
- ProcDump binaries are not embedded anymore. Spraykatz ask for downloading them now.
Version 0.9.7
=============
- adding the "-r" switch to remove procdump & dumps left behind, just in case.
- adding the "-w" switch to specify a timeout before exiting gracefully.
- Debug mode enhanced
- Bugs fixes
Spraykatz verwendet leicht abgewandelte Teile der folgenden Projekte:
Dank an:
Geschrieben von aas