Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MSF_PassSpray_Wordlist_Generator — Ein praktisches Tool, das hilft, eine eigene Wortliste für das Metasploit-Framework zu erstellen, um einen Password-Spray-Angriff gegen verschiedene Netzwerkprotokolle in der Domäne Ihrer Opfer durchzuführen, wie z.B. SMB | Kitploit
Tools/GitHubGitHub/cyb3r-techie/msf_passspray_wordlist_generator
Exploit-FrameworksPasswortangriffePenetrationstestsDienstprogramme & Frameworks
GitHubcyb3r-techie/msf_passspray_wordlist_generator

MSF_PassSpray_Wordlist_Generator

Ein praktisches Tool, das hilft, eine eigene Wortliste für das Metasploit-Framework zu erstellen, um einen Password-Spray-Angriff gegen verschiedene Netzwerkprotokolle in der Domäne Ihrer Opfer durchzuführen, wie z.B. SMB

Repository anzeigen
31vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Passwort-Spray-Wortlistengenerator

Ein praktisches Tool, das Ihnen hilft, Ihre eigene Wortliste für das Metasploit-Framework zu erstellen, um einen Passwort-Spray-Angriff gegen verschiedene Netzwerkprotokolle in der Domäne Ihrer Opfer durchzuführen, wie z.B. SMB :)

Beschreibung

Metasploit verfügt über mehrere Module, die für einen Brute-Force-Angriff gegen verschiedene Dienste oder Protokolle genutzt werden können. Nehmen Sie als Beispiel das Modul SMB_Login: Es versucht, die Passwörter der Opfer zu erlangen, indem es mehrere Anmeldungen gegen ein System mit offenem SMB-Protokoll testet .

Als ethischer Hacker sind Sie vielleicht schon in Situationen geraten, in denen Sie keinen Brute-Force-Angriff durchführen konnten, aufgrund von Einschränkungen wie der Richtlinie „Account Lockout“. In solchen Fällen können wir die Technik des Passwort-Sprays nutzen, die uns hilft, Erkennungsmechanismen zu umgehen.

Brute Force Passwort-Spray

Ein Brute-Force-Angriff testet verschiedene Passwörter gegen einen Benutzernamen, bis die gesamte Passwortliste abgearbeitet ist. Danach wird ein neuer Benutzername ausgewählt und der gesamte Vorgang beginnt von vorne. Etwa wie folgt:

BenutzernamePasswort#Runde
user1pass11
user1pass21
......1
user1pass10001
user2pass12
user2pass22
......2
user2pass10002
.........

Auf der anderen Seite testet ein Passwort-Spray-Angriff ein einzelnes Passwort gegen alle Benutzernamen in Ihrer Benutzernamensliste, bis alle einmal getestet wurden. Dann wird ein neues Passwort ausgewählt und der Test beginnt wie beschrieben. Zum Beispiel:

BenutzernamePasswort#Runde
user1pass11
user2pass11
......1
user1000pass11
user1pass22
user2pass22
......2
user1000pass22
.........

Aber leider können wir die Metasploit-Module nicht einfach so konfigurieren, dass sie die Passwort-Spray-Methode unterstützen. Um diese Situation zu überwinden, kann man den Parameter USERPASS_FILE : File containing users and passwords separated by space, one pair per line von Metasploit in seinen Modulen verwenden (falls verfügbar) und eine Datei übergeben, die Benutzernamen und Passwörter enthält, die durch ein Leerzeichen voneinander getrennt sind.

Dieses Tool erstellt diese Wortliste mit dem Ziel, einen erfolgreichen Passwort-Spray-Angriff gegen das Netzwerk des Opfers durchzuführen.

Verwendung:

git clone https://github.com/Cyb3r-Techie/MSF_PassSpray_Wordlist_Generator.git
chmod +x msf_passspray.sh
 Parameters
~~~~~~~~~~~~~~~~~
 --userlist / -u        define the path of your username wordlist [required]
 --passlist / -p        define the path of your password wordlist [required]
 --help     / -h        show this help message and exit!

Beispiel:

Tool herunterladen