
Herramienta de recolección de credenciales que automatiza el procdump remoto y el análisis del proceso lsass.
Spraykatz es una herramienta sin pretensiones capaz de recuperar credenciales en máquinas Windows y grandes entornos de Active Directory.
Simplemente intenta hacer procdump a las máquinas y analizar los volcados de forma remota para evitar detecciones por parte de los antivirus tanto como sea posible.
Esta herramienta está escrita para python3 hasta python3.6. ¡No la uses en entornos de producción!
En una Ubuntu recién actualizada.
apt update
apt install -y python3.6 python3-pip git nmap
git clone https://github.com/aas-n/spraykatz.git
cd spraykatz
pip3 install -r requirements.txt
Un inicio rápido podría ser:
./spraykatz.py -u H4x0r -p L0c4L4dm1n -t 192.168.1.0/24
| Parámetros | Descripción |
|---|---|
| -u, --username | Usuario para rociar. Debe tener derechos de administrador en los sistemas objetivo para obtener ejecución remota de código. |
| -p, --password | Contraseña del usuario o hash NTLM en el formato LM:NT. |
| -t, --targets | Direcciones IP y/o rangos de direcciones IP. Puedes enviarlos mediante un archivo de objetivos (una línea por objetivo), o en línea (separados por comas). |
| Parámetros |
|---|
Version 0.9.9
=============
- Removing impacket submodules (just use pip).
Version 0.9.8
=============
- ProcDump binaries are not embedded anymore. Spraykatz ask for downloading them now.
Version 0.9.7
=============
- adding the "-r" switch to remove procdump & dumps left behind, just in case.
- adding the "-w" switch to specify a timeout before exiting gracefully.
- Debug mode enhanced
- Bugs fixes
Spraykatz utiliza partes ligeramente modificadas de los siguientes proyectos:
Gracias:
Escrito por aas
| Título | Descripción |
|---|
| Acerca de | Breve descripción sobre la herramienta |
| Instalación | Instalación y requisitos |
| Uso | Cómo usar Spraykatz |
| Registro de cambios | Historial de cambios de Spraykatz |
| Agradecimientos | Agradecimientos |
| Descripción |
|---|
| -d, --domain | Dominio del usuario. Si no es miembro de un dominio, simplemente usa -d .. |
| -r, --remove | Solo intenta limpiar ProcDump y los volcados dejados en máquinas remotas. Por si acaso. |
| -v, --verbosity | Modo de verborrea {warning, info, debug}. Por defecto == info. |
| -w, --wait | Cuántos segundos espera Spraykatz antes de salir correctamente. Por defecto son 180 segundos. |