
Herramienta de pulverización de contraseñas lenta y sigilosa, diseñada para pulverizar en intervalos durante un largo período de tiempo.
hey, yo, me siento como spraycharles - Chiddy Bang
Herramienta de pulverización de contraseñas lenta y constante, diseñada para rociar en un intervalo durante un largo período de tiempo.
Incluye plugins de pulverización para Office365, OWA, EWS, Okta, ADFS, Cisco SSL VPN, Citrix Netscaler, Sonicwall, NTLM sobre HTTP y SMB.
Artículo de blog asociado por @sprocket_ed cubriendo NTLM sobre HTTP, Exchange Web Services y Spraycharles.
Spraycharles es un pulverizador de contraseñas relativamente simple, diseñado en un momento en que no había muchas herramientas disponibles públicamente que permitieran que la pulverización de contraseñas fuera un proceso no manual durante una prueba de penetración. Quizás la mejor característica de Spraycharles es la capacidad de configurar una pulverización de larga duración usando -a/--attempts e -i/--interval, y dejarlo correr durante varios días, verificándolo periódicamente. Si tienes un servicio único o algo especial para pulverizar, también es muy fácil crear una plantilla para un nuevo módulo y empezar a pulverizar.
Spraycharles no fue diseñado originalmente pensando en proveedores modernos de autenticación/nube. Si buscas funciones más avanzadas, quizás quieras echar un vistazo a herramientas como CredMaster o TeamFiltration. Spraycharles no fue diseñado para ser rápido - es de un solo hilo y está orientado más a un enfoque de volumen/tiempo.
Spraycharles se puede instalar con pip3 install spraycharles o clonando este repositorio y ejecutando pip3 install .
[!TIP] Esto registrará los alias
spraycharlesyscpara abreviar en tu PATH. Los archivos de registro y salida se almacenan en~/.spraycharles. Se puede especificar una ubicación de salida alternativa con un indicador de línea de comandos.
Ejecuta los siguientes comandos para construir el contenedor Docker de Spraycharles:
git clone https://github.com/Tw1sm/spraycharles
cd spraycharles/extras
docker build . -t spraycharles
Ejecuta el siguiente comando para usar el contenedor Docker de Spraycharles:
docker run -it -v ~/.spraycharles:/root/.spraycharles spraycharles -h
Puede que necesites especificar volúmenes adicionales según dónde se almacenen las listas de nombres de usuario y contraseñas.
Para usuarios de Nix o NixOS hay un paquete disponible. Ten en cuenta que las últimas versiones pueden estar solo en el canal unstable.
nix-env -iA nixos.spraycharles
El subcomando spray:
Usage: spraycharles spray [OPTIONS] COMMAND [ARGS]...
Pulverización de contraseñas lenta y constante