
Una herramienta de Password Spraying para credenciales de Active Directory por Jacob Wilkin (Greenwolf)
Una herramienta de Password Spraying para credenciales de Active Directory por Jacob Wilkin (Greenwolf)
Estas instrucciones te mostrarán los requisitos y cómo usar Spray.
Todos los requisitos vienen preinstalados en Kali Linux, para ejecutar en otras distribuciones o Mac solo asegúrate de que curl (owa & lync) y rpcclient (smb) estén instalados usando apt-get o brew. (rpcclient no está disponible en macOS, por lo tanto, el spray smb no funcionará)
rpcclient
curl
Este script realizará password spray a un objetivo durante un período de tiempo. Requiere la política de contraseñas como entrada para que las cuentas no se bloqueen.
Acompañando a este script hay una serie de archivos de contraseñas hechos a mano para varios idiomas. Estos han sido elaborados a partir de las contraseñas más comunes de Active Directory en varios idiomas y todas encajan en la categoría compleja (1 mayúscula, 1 minúscula, 1 dígito).
Para realizar password spray en un portal SMB, se deben proporcionar una lista de usuarios, una lista de contraseñas, intentos por período de bloqueo, duración del período de bloqueo y el dominio.
Useage: spray.sh -smb <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <DOMAIN>
Example: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS
Optionally Skip Username%Username Spray: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS skipuu
Para realizar password spray en un portal OWA, se debe crear un archivo de la solicitud POST con el Username: [email protected], y Password: spraypassword
Useage: spray.sh -owa <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <RequestsFile>
Example: spray.sh -owa 192.168.0.1 users.txt passwords.txt 1 35 post-request.txt
Para realizar password spray en un servicio Lync, se debe proporcionar una URL de autodescubrimiento de Lync o una URL que devuelva el encabezado www-authenticate, junto con una lista de direcciones de correo electrónico.
Useage: spray.sh -lync <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -lync https://lyncdiscover.spiderlabs.com/ users.txt passwords.txt 1 35
Example: spray.sh -lync https://lyncweb.spiderlabs.com/Autodiscover/AutodiscoverService.svc/root/oauth/user users.txt passwords.txt 1 35
Para realizar password spray en un servicio CISCO Web VPN, se debe proporcionar un portal objetivo o un servidor que aloje un portal.
Useage: spray.sh -cisco <targetURL> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -cisco 192.168.0.1 usernames.txt passwords.txt 1 35
Para realizar password spray en un portal web OpenVPN, se deben proporcionar una dirección IP y un puerto objetivo.
Useage: spray.sh -ovpn <targetIP> <targetPort> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -ovpn 192.168.0.1 943 usernames.txt passwords.txt 1 35
También es posible actualizar la lista de contraseñas suministrada de 2016/2017 al año actual.
Useage: spray.sh -passupdate <passwordList>
Example: spray.sh -passupdate passwords.txt
También se puede proporcionar un nombre de empresa opcional para agregar a la lista.
Useage: spray.sh -passupdate <passwordList> <CompanyName>
Example: spray.sh -passupdate passwords.txt Spiderlabs
También se puede generar una lista de nombres de usuario a partir de una lista de nombres comunes.
Useage: spray.sh -genusers <firstnames> <lastnames> "<<fi><li><fn><ln>>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fi><ln>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fn>.<ln>"
Si esta herramienta te ha sido útil, siéntete libre de agradecerme invitándome un café :)
Spray Creado por Jacob Wilkin Copyright (C) 2017 Trustwave Holdings, Inc.
Este programa es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la Licencia Pública General de GNU tal como fue publicada por la Free Software Foundation, ya sea la versión 3 de la Licencia, o (a su elección) cualquier versión posterior.
Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulte la Licencia Pública General de GNU para más detalles.