
Langsames und leises Password Spraying-Tool, das in Intervallen über einen langen Zeitraum sprayt.
Hey, yo, ich fühle mich wie Spraycharles – Chiddy Bang
Langsames und stetiges Passwort-Spraying-Tool, das darauf ausgelegt ist, über ein langes Zeitintervall in regelmäßigen Abständen zu sprayen.
Enthält Spraying-Plugins für Office365, OWA, EWS, Okta, ADFS, Cisco SSL VPN, Citrix Netscaler, Sonicwall, NTLM über HTTP und SMB.
Zugehöriger Blogbeitrag von @sprocket_ed über NTLM über HTTP, Exchange Web Services und Spraycharles.
Spraycharles ist ein relativ einfacher Password-Sprayer, der zu einer Zeit entwickelt wurde, als es noch nicht viele öffentlich verfügbare Tools gab, die Password-Spraying während eines Penetrationstests als nicht-manuellen Prozess ermöglichten. Das vielleicht beste Feature von Spraycharles ist die Möglichkeit, mit -a/--attempts und -i/--interval einen länger laufenden Spray einzurichten, der über mehrere Tage hinweg läuft, während du ihn regelmäßig überprüfst. Falls du einen einmaligen Dienst oder etwas Einzigartiges zum Sprayen hast, ist es auch sehr einfach, ein neues Modul zu erstellen und mit dem Sprayen zu beginnen.
Spraycharles wurde nicht primär für moderne Authentifizierungs-/Cloud-Anbieter entwickelt. Wenn du fortgeschrittenere Funktionen suchst, solltest du dir Tools wie CredMaster oder TeamFiltration ansehen. Spraycharles wurde nicht dafür entwickelt, schnell zu sein – es ist single-threaded und eher auf einen Volumen/Zeit-Ansatz ausgerichtet.
Spraycharles kann mit pip3 install spraycharles installiert werden oder indem du dieses Repository klonst und pip3 install . ausführst.
[!TIP] Dadurch werden die Aliase
spraycharlesundsc(kurz) in deinem Pfad registriert. Log- und Ausgabedateien werden in~/.spraycharlesgespeichert. Ein alternativer Ausgabeort kann über ein CLI-Flag angegeben werden.
Führe die folgenden Befehle aus, um den Spraycharles-Docker-Container zu erstellen:
git clone https://github.com/Tw1sm/spraycharles
cd spraycharles/extras
docker build . -t spraycharles
Führe den folgenden Befehl aus, um den Spraycharles-Docker-Container zu verwenden:
docker run -it -v ~/.spraycharles:/root/.spraycharles spraycharles -h
Möglicherweise musst du zusätzliche Volumes angeben, je nachdem, wo die Benutzernamen- und Passwortlisten gespeichert sind.
Für Nix- oder NixOS-Benutzer ist ein Paket verfügbar. Beachte, dass die neuesten Versionen möglicherweise nur im unstable-Kanal vorhanden sind.
nix-env -iA nixos.spraycharles
Der spray-Unterbefehl:
Usage: spraycharles spray [OPTIONS] COMMAND [ARGS]...
Low and slow password spraying