Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MSF_PassSpray_Wordlist_Generator — Una práctica herramienta que te ayuda a crear tu propia lista de palabras para el framework Metasploit, con el fin de realizar un ataque de password spray contra varios protocolos de red en el dominio de tus víctimas, como SMB. | Kitploit
Herramientas/GitHubGitHub/cyb3r-techie/msf_passspray_wordlist_generator
Frameworks de ExploitsAtaques de ContraseñasPruebas de PenetraciónUtilidades y Frameworks
GitHubcyb3r-techie/msf_passspray_wordlist_generator

MSF_PassSpray_Wordlist_Generator

Una práctica herramienta que te ayuda a crear tu propia lista de palabras para el framework Metasploit, con el fin de realizar un ataque de password spray contra varios protocolos de red en el dominio de tus víctimas, como SMB.

Ver Repositorio
15hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Generador de Listas de Palabras para Password Spray

Una herramienta útil que te ayuda a crear tu propia lista de palabras para el framework Metasploit, con el fin de llevar a cabo un ataque de password spray contra varios protocolos de red en el dominio de tus víctimas, como SMB :)

Descripción

Metasploit tiene múltiples módulos que se pueden utilizar para realizar un ataque de fuerza bruta contra varios servicios o protocolos. Toma el módulo "SMB_Login" como ejemplo, intenta obtener las contraseñas de las víctimas probando múltiples inicios de sesión contra un sistema con el protocolo SMB abierto .

Como hacker ético , es posible que hayas experimentado situaciones en las que no puedes realizar un ataque de fuerza bruta debido a limitaciones como la política de "Bloqueo de Cuenta". En esos casos, podemos utilizar la técnica de que nos ayuda a eludir los mecanismos de detección.

password spray

Fuerza Bruta Password Spray

Un ataque de fuerza bruta prueba varias contraseñas contra un nombre de usuario hasta que se termina toda la lista de contraseñas. Después se selecciona un nuevo nombre de usuario y el proceso completo comienza de nuevo. Algo como lo siguiente:

UsuarioContraseña#Ronda
user1pass11
user1pass21
......1
user1pass10001
user2pass12
user2pass22
......2
user2pass10002
.........

Por otro lado, el ataque de password spray prueba una sola contraseña contra todos los nombres de usuario en nuestra lista de usuarios hasta que todos hayan sido probados una vez. Luego se selecciona una nueva contraseña y la prueba comienza como se describió. Por ejemplo:

UsuarioContraseña#Ronda
user1pass11
user2pass11
......1
user1000pass11
user1pass22
user2pass22
......2
user1000pass22
.........

Pero desafortunadamente, no podemos simplemente configurar los módulos de Metasploit para que admitan el método de password spray. Para superar esta situación, se puede usar el parámetro de Metasploit llamado USERPASS_FILE : File containing users and passwords separated by space, one pair per line en sus módulos (si está disponible) y pasar un archivo que contenga nombres de usuario y contraseñas separados entre sí por un carácter de espacio.

Esta herramienta crea esa lista de palabras con el propósito de realizar un ataque de password spray exitoso contra la red de la víctima.

Uso:

root@kitploit:~
git clone https://github.com/Cyb3r-Techie/MSF_PassSpray_Wordlist_Generator.git
chmod +x msf_passspray.sh
root@kitploit:~
 Parameters
~~~~~~~~~~~~~~~~~
 --userlist / -u        define the path of your username wordlist [required]
 --passlist / -p        define the path of your password wordlist [required]
 --help     / -h        show this help message and exit!

Ejemplo:

Descargar herramienta