
Outil de collecte d'identifiants automatisant le procdump à distance et l'analyse du processus lsass.
| Titre | Description |
|---|---|
| À propos | Brève description de l'outil |
| Installation | Installation et prérequis |
| Utilisation | Comment utiliser Spraykatz |
| Journal des modifications | Journal des modifications de Spraykatz |
| Remerciements | Remerciements |
Spraykatz est un outil sans prétention capable de récupérer des identifiants sur des machines Windows et des environnements Active Directory de grande taille.
Il essaie simplement de procdump les machines et de parser les dumps à distance afin d'éviter les détections par les antivirus autant que possible.
Cet outil est écrit pour python3 à python3.6. Ne l'utilisez pas dans des environnements de production !
Sur une Ubuntu fraîchement mise à jour.
apt update
apt install -y python3.6 python3-pip git nmap
git clone https://github.com/aas-n/spraykatz.git
cd spraykatz
pip3 install -r requirements.txt
Un démarrage rapide pourrait être :
./spraykatz.py -u H4x0r -p L0c4L4dm1n -t 192.168.1.0/24
| Options | Description |
|---|---|
| -u, --username | Utilisateur à utiliser pour le spray. Il doit disposer de droits d'administration sur les systèmes ciblés afin d'obtenir une exécution de code à distance. |
| -p, --password | Mot de passe de l'utilisateur ou hash NTLM au format LM:NT. |
| -t, --targets | Adresses IP et/ou plages d'adresses IP. Vous pouvez les soumettre via un fichier de cibles (une cible par ligne), ou en ligne (séparées par des virgules). |
| Options | Description |
|---|---|
| -d, --domain | Domaine de l'utilisateur. S'il n'est pas membre d'un domaine, utilisez simplement -d . à la place. |
| -r, --remove | Essaie uniquement de nettoyer ProcDump et les dumps laissés sur les machines distantes. Au cas où. |
| -v, --verbosity | Mode de verbosité {warning, info, debug}. Par défaut == info. |
| -w, --wait | Combien de secondes Spraykatz attend avant de se terminer proprement. Par défaut 180 secondes. |
Version 0.9.9
=============
- Suppression des sous-modules impacket (utilisez simplement pip).
Version 0.9.8
=============
- Les binaires ProcDump ne sont plus intégrés. Spraykatz demande maintenant de les télécharger.
Version 0.9.7
=============
- Ajout du commutateur "-r" pour supprimer procdump et les dumps laissés, au cas où.
- Ajout du commutateur "-w" pour spécifier un délai d'attente avant de quitter proprement.
- Mode débogage amélioré
- Corrections de bugs
Spraykatz utilise des parties légèrement modifiées des projets suivants :
Remerciements :
Écrit par aas