
Ein Password Spraying-Tool für Active Directory-Anmeldedaten von Jacob Wilkin (Greenwolf)
Ein Password-Spraying-Tool für Active Directory-Anmeldeinformationen von Jacob Wilkin (Greenwolf)
Diese Anleitung zeigt Ihnen die Voraussetzungen und die Verwendung von Spray.
Alle Voraussetzungen sind auf Kali Linux vorinstalliert. Um auf anderen Distributionen oder macOS zu laufen, stellen Sie sicher, dass curl (OWA und Lync) und rpcclient (SMB) mit apt-get oder brew installiert sind. (rpcclient ist auf macOS nicht verfügbar, daher funktioniert der SMB-Spray nicht.)
rpcclient
curl
Dieses Skript führt einen Password-Spray gegen ein Ziel über einen Zeitraum aus. Es benötigt die Kennwortrichtlinie als Eingabe, damit Konten nicht gesperrt werden.
Begleitend zu diesem Skript gibt es eine Reihe handgefertigter Kennwortdateien für mehrere Sprachen. Diese wurden aus den häufigsten Active-Directory-Kennwörtern in verschiedenen Sprachen erstellt und alle passen in die Kategorie „komplex“ (1 Großbuchstabe, 1 Kleinbuchstabe, 1 Ziffer).
Um ein SMB-Portal mit Password-Spray anzugreifen, müssen eine Benutzerliste, eine Kennwortliste, die Anzahl der Versuche pro Sperrzeitraum, die Länge des Sperrzeitraums und die Domäne angegeben werden.
Useage: spray.sh -smb <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <DOMAIN>
Example: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS
Optionally Skip Username%Username Spray: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS skipuu
Um ein OWA-Portal mit Password-Spray anzugreifen, muss eine Datei mit der POST-Anfrage erstellt werden, die den Benutzernamen: [email protected] und das Kennwort: spraypassword enthält.
Useage: spray.sh -owa <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <RequestsFile>
Example: spray.sh -owa 192.168.0.1 users.txt passwords.txt 1 35 post-request.txt
Um einen Lync-Dienst mit Password-Spray anzugreifen, müssen eine Lync-Autodiscover-URL oder eine URL, die den www-authenticate-Header zurückgibt, zusammen mit einer Liste von E-Mail-Adressen angegeben werden.
Useage: spray.sh -lync <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -lync https://lyncdiscover.spiderlabs.com/ users.txt passwords.txt 1 35
Example: spray.sh -lync https://lyncweb.spiderlabs.com/Autodiscover/AutodiscoverService.svc/root/oauth/user users.txt passwords.txt 1 35
Um einen CISCO Web VPN-Dienst mit Password-Spray anzugreifen, muss ein Zielportal oder ein Server, der ein Portal hostet, angegeben werden.
Useage: spray.sh -cisco <targetURL> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -cisco 192.168.0.1 usernames.txt passwords.txt 1 35
Um ein OpenVPN-Webportal mit Password-Spray anzugreifen, müssen eine Ziel-IP-Adresse und ein Port angegeben werden.
Useage: spray.sh -ovpn <targetIP> <targetPort> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -ovpn 192.168.0.1 943 usernames.txt passwords.txt 1 35
Es ist auch möglich, die mitgelieferte Kennwortliste 2016/2017 auf das aktuelle Jahr zu aktualisieren.
Useage: spray.sh -passupdate <passwordList>
Example: spray.sh -passupdate passwords.txt
Optional kann auch ein Firmenname angegeben werden, um ihn zur Liste hinzuzufügen.
Useage: spray.sh -passupdate <passwordList> <CompanyName>
Example: spray.sh -passupdate passwords.txt Spiderlabs
Eine Benutzernamliste kann auch aus einer Liste gebräuchlicher Namen generiert werden.
Useage: spray.sh -genusers <firstnames> <lastnames> "<<fi><li><fn><ln>>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fi><ln>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fn>.<ln>"
Wenn dieses Tool für Sie nützlich war, können Sie sich gerne bedanken, indem Sie mir einen Kaffee kaufen :)
Spray Erstellt von Jacob Wilkin Copyright (C) 2017 Trustwave Holdings, Inc.
Dieses Programm ist freie Software: Sie können es weiterverbreiten und/oder modifizieren unter den Bedingungen der GNU General Public License, wie von der Free Software Foundation veröffentlicht, entweder Version 3 der Lizenz oder (nach Ihrer Wahl) jeder späteren Version.
Dieses Programm wird in der Hoffnung verbreitet, dass es nützlich sein wird, aber OHNE JEDE GEWÄHRLEISTUNG; ohne die implizite Gewährleistung der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Siehe die GNU General Public License für weitere Details.