Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SprayingToolkit — Scripts para hacer que los ataques de rociado de contraseñas contra Lync/S4B, OWA y O365 sean mucho más rápidos, menos dolorosos y más eficientes. | Kitploit
Herramientas/GitHubGitHub/byt3bl33d3r/sprayingtoolkit
ReconocimientoOSINT para Ingeniería SocialAtaques de ContraseñasRecopilación de InformaciónPruebas de PenetraciónRecolección de CorreosRed TeamingArchived
GitHubbyt3bl33d3r/sprayingtoolkit

SprayingToolkit

Scripts para hacer que los ataques de rociado de contraseñas contra Lync/S4B, OWA y O365 sean mucho más rápidos, menos dolorosos y más eficientes.

Ver Repositorio
1.6k271hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aviso de desuso

Este proyecto ya no recibe mantenimiento. Los siguientes proyectos alternativos son mejores y se mantienen activamente:

  • TREVORspray
  • CredMaster

SprayingToolkit

SprayingToolkit

Descripción

Un conjunto de scripts/utilidades de Python que intenta hacer que los ataques de spraying de contraseñas contra Lync/S4B y OWA sean mucho más rápidos, menos dolorosos y más eficientes.

Patrocinadores

Canal oficial de Discord

¡Ven a pasar el rato en Discord!

Porchetta Industries

Instalación

Instala los requisitos previos con pip3 de la siguiente manera:

root@kitploit:~
sudo -H pip3 install -r requirements.txt

O usa un entorno virtual de Python si no quieres instalar los paquetes globalmente.

Resumen de herramientas

Atomizer

Un rociador de contraseñas extremadamente rápido para Lync/Skype For Business y OWA, construido sobre Asyncio y Python 3.7

Uso

root@kitploit:~
Uso:
    atomizer (lync|owa|imap) <target> <password> <userfile> [--targetPort PORT] [--threads THREADS] [--debug]
    atomizer (lync|owa|imap) <target> <passwordfile> <userfile> --interval <TIME> [--gchat <URL>] [--slack <URL>] [--targetPort PORT][--threads THREADS] [--debug]
    atomizer (lync|owa|imap) <target> --csvfile CSVFILE [--user-row-name NAME] [--pass-row-name NAME] [--targetPort PORT] [--threads THREADS] [--debug]
    atomizer (lync|owa|imap) <target> --user-as-pass USERFILE [--targetPort PORT] [--threads THREADS] [--debug]
    atomizer (lync|owa|imap) <target> --recon [--debug]
    atomizer -h | --help
    atomizer -v | --version

Argumentos:
    target         dominio o URL objetivo
    password       contraseña a rociar
    userfile       archivo que contiene nombres de usuario (uno por línea)
    passwordfile   archivo que contiene contraseñas (una por línea)

Opciones:
    -h, --help               muestra esta pantalla
    -v, --version            muestra la versión
    -c, --csvfile CSVFILE    archivo csv que contiene nombres de usuario y contraseñas
    -i, --interval TIME      rocía en el intervalo especificado [formato: "H:M:S"]
    -t, --threads THREADS    número de hilos concurrentes a usar [predeterminado: 3]
    -d, --debug              habilita la salida de depuración
    -p, --targetPort PORT    puerto objetivo del servidor IMAP (solo IMAP) [predeterminado: 993]
    --recon                  solo recopila información, no rocíes contraseñas
    --gchat URL              URL de webhook de gchat para notificaciones
    --slack URL              URL de webhook de slack para notificaciones
    --user-row-name NAME     título de la fila de nombre de usuario en el archivo CSV [predeterminado: Email Address]
    --pass-row-name NAME     título de la fila de contraseña en el archivo CSV [predeterminado: Password]
    --user-as-pass USERFILE  usa los nombres de usuario del archivo especificado como contraseña (uno por línea)

Ejemplos

root@kitploit:~
./atomizer.py owa contoso.com 'Fall2018' emails.txt
root@kitploit:~
./atomizer.py lync contoso.com 'Fall2018' emails.txt
root@kitploit:~
./atomizer lync contoso.com --csvfile accounts.csv
root@kitploit:~
./atomizer lync contoso.com --user-as-pass usernames.txt
root@kitploit:~
./atomizer owa 'https://owa.contoso.com/autodiscover/autodiscover.xml' --recon
root@kitploit:~
./atomizer.py owa contoso.com passwords.txt emails.txt -i 0:45:00 --gchat <GCHAT_WEBHOOK_URL>

Vaporizer

Un port de la extensión GatherContacts de Burp de @OrOneEqualsOne a mitmproxy con algunas mejoras.

Extrae perfiles de LinkedIn de Google y Bing, genera automáticamente correos electrónicos a partir de los nombres de los perfiles usando el patrón especificado y realiza spraying de contraseñas en tiempo real.

(Construido sobre Atomizer)

Ejemplos

root@kitploit:~
mitmdump -s vaporizer.py --set sprayer=(lync|owa) --set domain=domain.com --set target=<domain or url to spray> --set password=password --set email_format='{f}.{last}'

Por defecto, email_format está establecido al patrón {first}.{last} y no es un argumento obligatorio.

El parámetro domain es el dominio a usar para generar correos electrónicos a partir de nombres; el parámetro target es el dominio o URL al que se le hará spraying de contraseñas.

Instala el certificado de mitmproxy, configura el proxy en tu navegador, ve a Google y/o Bing y busca (asegúrate de incluir /in):

site:linkedin.com/in "Target Company Name"

Los correos electrónicos se volcarán a emails.txt en el formato especificado y se pasarán a Atomizer para el spraying.

Aerosol

Extrae todo el texto del sitio web objetivo y lo envía a AWS Comprehend para su análisis y generar listas de palabras personalizadas para el spraying de contraseñas.

Aún es un trabajo en progreso

Uso

root@kitploit:~
mitmdump -s aerosol.py --set domain=domain.com

Spindrift

Convierte nombres en nombres de usuario de Active Directory (p. ej., Alice Eve => CONTOSO\aeve)

Uso

root@kitploit:~
Uso:
    spindrift [<file>] [--target TARGET | --domain DOMAIN] [--format FORMAT]

Argumentos:
    file    archivo que contiene nombres, también puede leer desde stdin

Opciones:
    --target TARGET   dominio o URL opcional para obtener el nombre de dominio interno de OWA
    --domain DOMAIN   especifica manualmente el dominio a añadir a cada nombre de usuario
    --format FORMAT   formato de nombre de usuario [predeterminado: {f}{last}]

Ejemplos

Lee nombres desde STDIN; --domain se usa para especificar el dominio manualmente:

root@kitploit:~
cat names.txt | ./spindrift.py --domain CONTOSO

Lee nombres de names.txt; --target obtiene dinámicamente el nombre de dominio interno de OWA (puedes proporcionar un dominio o URL)

root@kitploit:~
./spindrift.py names.txt --target contoso.com
Descargar herramienta