Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Spray — Ein Password Spraying-Tool für Active Directory-Anmeldedaten von Jacob Wilkin (Greenwolf) | Kitploit
Tools/GitHubGitHub/greenwolf/spray
PasswortangriffeInformationsbeschaffungPenetrationstestsAuthentifizierung
GitHubgreenwolf/spray

Spray

Ein Password Spraying-Tool für Active Directory-Anmeldedaten von Jacob Wilkin (Greenwolf)

Repository anzeigen
765147vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Spray

Ein Password-Spraying-Tool für Active Directory-Anmeldeinformationen von Jacob Wilkin (Greenwolf)

Erste Schritte

Diese Anleitung zeigt Ihnen die Voraussetzungen und die Verwendung von Spray.

Voraussetzungen

Alle Voraussetzungen sind auf Kali Linux vorinstalliert. Um auf anderen Distributionen oder macOS zu laufen, stellen Sie sicher, dass curl (OWA und Lync) und rpcclient (SMB) mit apt-get oder brew installiert sind. (rpcclient ist auf macOS nicht verfügbar, daher funktioniert der SMB-Spray nicht.)

root@kitploit:~
rpcclient
curl

Verwendung von Spray

Dieses Skript führt einen Password-Spray gegen ein Ziel über einen Zeitraum aus. Es benötigt die Kennwortrichtlinie als Eingabe, damit Konten nicht gesperrt werden.

Begleitend zu diesem Skript gibt es eine Reihe handgefertigter Kennwortdateien für mehrere Sprachen. Diese wurden aus den häufigsten Active-Directory-Kennwörtern in verschiedenen Sprachen erstellt und alle passen in die Kategorie „komplex“ (1 Großbuchstabe, 1 Kleinbuchstabe, 1 Ziffer).

SMB

Um ein SMB-Portal mit Password-Spray anzugreifen, müssen eine Benutzerliste, eine Kennwortliste, die Anzahl der Versuche pro Sperrzeitraum, die Länge des Sperrzeitraums und die Domäne angegeben werden.

root@kitploit:~
Useage: spray.sh -smb <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <DOMAIN>
Example: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS
Optionally Skip Username%Username Spray: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS skipuu

OWA

Um ein OWA-Portal mit Password-Spray anzugreifen, muss eine Datei mit der POST-Anfrage erstellt werden, die den Benutzernamen: [email protected] und das Kennwort: spraypassword enthält.

root@kitploit:~
Useage: spray.sh -owa <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <RequestsFile>
Example: spray.sh -owa 192.168.0.1 users.txt passwords.txt 1 35 post-request.txt

Lync

Um einen Lync-Dienst mit Password-Spray anzugreifen, müssen eine Lync-Autodiscover-URL oder eine URL, die den www-authenticate-Header zurückgibt, zusammen mit einer Liste von E-Mail-Adressen angegeben werden.

root@kitploit:~
Useage: spray.sh -lync <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -lync https://lyncdiscover.spiderlabs.com/ users.txt passwords.txt 1 35
Example: spray.sh -lync https://lyncweb.spiderlabs.com/Autodiscover/AutodiscoverService.svc/root/oauth/user users.txt passwords.txt 1 35

CISCO Web VPN

Um einen CISCO Web VPN-Dienst mit Password-Spray anzugreifen, muss ein Zielportal oder ein Server, der ein Portal hostet, angegeben werden.

root@kitploit:~
Useage: spray.sh -cisco <targetURL> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -cisco 192.168.0.1 usernames.txt passwords.txt 1 35

OpenVPN-Webportal

Um ein OpenVPN-Webportal mit Password-Spray anzugreifen, müssen eine Ziel-IP-Adresse und ein Port angegeben werden.

root@kitploit:~
Useage: spray.sh -ovpn <targetIP> <targetPort> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -ovpn 192.168.0.1 943 usernames.txt passwords.txt 1 35

Kennwortlisten-Update

Es ist auch möglich, die mitgelieferte Kennwortliste 2016/2017 auf das aktuelle Jahr zu aktualisieren.

root@kitploit:~
Useage: spray.sh -passupdate <passwordList>
Example: spray.sh -passupdate passwords.txt

Optional kann auch ein Firmenname angegeben werden, um ihn zur Liste hinzuzufügen.

root@kitploit:~
Useage: spray.sh -passupdate <passwordList> <CompanyName>
Example: spray.sh -passupdate passwords.txt Spiderlabs

Benutzernamengenerierung

Eine Benutzernamliste kann auch aus einer Liste gebräuchlicher Namen generiert werden.

root@kitploit:~
Useage: spray.sh -genusers <firstnames> <lastnames> "<<fi><li><fn><ln>>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fi><ln>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fn>.<ln>"

Autoren

  • Jacob Wilkin - Forschung und Entwicklung - Trustwave SpiderLabs

Spende

Wenn dieses Tool für Sie nützlich war, können Sie sich gerne bedanken, indem Sie mir einen Kaffee kaufen :)

Coffee

Lizenz

Spray Erstellt von Jacob Wilkin Copyright (C) 2017 Trustwave Holdings, Inc.

Dieses Programm ist freie Software: Sie können es weiterverbreiten und/oder modifizieren unter den Bedingungen der GNU General Public License, wie von der Free Software Foundation veröffentlicht, entweder Version 3 der Lizenz oder (nach Ihrer Wahl) jeder späteren Version.

Dieses Programm wird in der Hoffnung verbreitet, dass es nützlich sein wird, aber OHNE JEDE GEWÄHRLEISTUNG; ohne die implizite Gewährleistung der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Siehe die GNU General Public License für weitere Details.

Danksagungen

  • Dank an insidetrust für ihr großartiges Projekt statistically likely usernames, das ich im Ordner name-lists aufgenommen habe
  • Dank an iditabad und vortexau für ihre Pull-Request-Beiträge zum Projekt.
Tool herunterladen