
Una práctica herramienta que te ayuda a crear tu propia lista de palabras para el framework Metasploit, con el fin de realizar un ataque de password spray contra varios protocolos de red en el dominio de tus víctimas, como SMB.

Una herramienta útil que te ayuda a crear tu propia lista de palabras para el framework Metasploit, con el fin de llevar a cabo un ataque de password spray contra varios protocolos de red en el dominio de tus víctimas, como SMB :)
Metasploit tiene múltiples módulos que se pueden utilizar para realizar un ataque de fuerza bruta contra varios servicios o protocolos. Toma el módulo "SMB_Login" como ejemplo, intenta obtener las contraseñas de las víctimas probando múltiples inicios de sesión contra un sistema con el protocolo SMB abierto .
Como hacker ético , es posible que hayas experimentado situaciones en las que no puedes realizar un ataque de fuerza bruta debido a limitaciones como la política de "Bloqueo de Cuenta". En esos casos, podemos utilizar la técnica de que nos ayuda a eludir los mecanismos de detección.
Un ataque de fuerza bruta prueba varias contraseñas contra un nombre de usuario hasta que se termina toda la lista de contraseñas. Después se selecciona un nuevo nombre de usuario y el proceso completo comienza de nuevo. Algo como lo siguiente:
| Usuario | Contraseña | #Ronda |
|---|---|---|
| user1 | pass1 | 1 |
| user1 | pass2 | 1 |
| ... | ... | 1 |
| user1 | pass1000 | 1 |
| user2 | pass1 | 2 |
| user2 | pass2 | 2 |
| ... | ... | 2 |
| user2 | pass1000 | 2 |
| ... | ... | ... |
Por otro lado, el ataque de password spray prueba una sola contraseña contra todos los nombres de usuario en nuestra lista de usuarios hasta que todos hayan sido probados una vez. Luego se selecciona una nueva contraseña y la prueba comienza como se describió. Por ejemplo:
| Usuario | Contraseña | #Ronda |
|---|---|---|
| user1 | pass1 | 1 |
| user2 | pass1 | 1 |
| ... | ... | 1 |
| user1000 | pass1 | 1 |
| user1 | pass2 | 2 |
| user2 | pass2 | 2 |
| ... | ... | 2 |
| user1000 | pass2 | 2 |
| ... | ... | ... |
Pero desafortunadamente, no podemos simplemente configurar los módulos de Metasploit para que admitan el método de password spray. Para superar esta situación, se puede usar el parámetro de Metasploit llamado
USERPASS_FILE : File containing users and passwords separated by space, one pair per line en sus módulos (si está disponible) y pasar un archivo que contenga nombres de usuario y contraseñas separados entre sí por un carácter de espacio.
Esta herramienta crea esa lista de palabras con el propósito de realizar un ataque de password spray exitoso contra la red de la víctima.
git clone https://github.com/Cyb3r-Techie/MSF_PassSpray_Wordlist_Generator.git
chmod +x msf_passspray.sh
Parameters
~~~~~~~~~~~~~~~~~
--userlist / -u define the path of your username wordlist [required]
--passlist / -p define the path of your password wordlist [required]
--help / -h show this help message and exit!