
Ein praktisches Tool, das hilft, eine eigene Wortliste für das Metasploit-Framework zu erstellen, um einen Password-Spray-Angriff gegen verschiedene Netzwerkprotokolle in der Domäne Ihrer Opfer durchzuführen, wie z.B. SMB

Ein praktisches Tool, das Ihnen hilft, Ihre eigene Wortliste für das Metasploit-Framework zu erstellen, um einen Passwort-Spray-Angriff gegen verschiedene Netzwerkprotokolle in der Domäne Ihrer Opfer durchzuführen, wie z.B. SMB :)
Metasploit verfügt über mehrere Module, die für einen Brute-Force-Angriff gegen verschiedene Dienste oder Protokolle genutzt werden können. Nehmen Sie als Beispiel das Modul SMB_Login: Es versucht, die Passwörter der Opfer zu erlangen, indem es mehrere Anmeldungen gegen ein System mit offenem SMB-Protokoll testet .
Als ethischer Hacker sind Sie vielleicht schon in Situationen geraten, in denen Sie keinen Brute-Force-Angriff durchführen konnten, aufgrund von Einschränkungen wie der Richtlinie „Account Lockout“. In solchen Fällen können wir die Technik des Passwort-Sprays nutzen, die uns hilft, Erkennungsmechanismen zu umgehen.
Ein Brute-Force-Angriff testet verschiedene Passwörter gegen einen Benutzernamen, bis die gesamte Passwortliste abgearbeitet ist. Danach wird ein neuer Benutzername ausgewählt und der gesamte Vorgang beginnt von vorne. Etwa wie folgt:
| Benutzername | Passwort | #Runde |
|---|---|---|
| user1 | pass1 | 1 |
| user1 | pass2 | 1 |
| ... | ... | 1 |
| user1 | pass1000 | 1 |
| user2 | pass1 | 2 |
| user2 | pass2 | 2 |
| ... | ... | 2 |
| user2 | pass1000 | 2 |
| ... | ... | ... |
Auf der anderen Seite testet ein Passwort-Spray-Angriff ein einzelnes Passwort gegen alle Benutzernamen in Ihrer Benutzernamensliste, bis alle einmal getestet wurden. Dann wird ein neues Passwort ausgewählt und der Test beginnt wie beschrieben. Zum Beispiel:
| Benutzername | Passwort | #Runde |
|---|---|---|
| user1 | pass1 | 1 |
| user2 | pass1 | 1 |
| ... | ... | 1 |
| user1000 | pass1 | 1 |
| user1 | pass2 | 2 |
| user2 | pass2 | 2 |
| ... | ... | 2 |
| user1000 | pass2 | 2 |
| ... | ... | ... |
Aber leider können wir die Metasploit-Module nicht einfach so konfigurieren, dass sie die Passwort-Spray-Methode unterstützen. Um diese Situation zu überwinden, kann man den Parameter
USERPASS_FILE : File containing users and passwords separated by space, one pair per line von Metasploit in seinen Modulen verwenden (falls verfügbar) und eine Datei übergeben, die Benutzernamen und Passwörter enthält, die durch ein Leerzeichen voneinander getrennt sind.
Dieses Tool erstellt diese Wortliste mit dem Ziel, einen erfolgreichen Passwort-Spray-Angriff gegen das Netzwerk des Opfers durchzuführen.
git clone https://github.com/Cyb3r-Techie/MSF_PassSpray_Wordlist_Generator.git
chmod +x msf_passspray.sh
Parameters
~~~~~~~~~~~~~~~~~
--userlist / -u define the path of your username wordlist [required]
--passlist / -p define the path of your password wordlist [required]
--help / -h show this help message and exit!