Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SprayingToolkit — Des scripts pour rendre les attaques par pulvérisation de mots de passe contre Lync/S4B, OWA et O365 beaucoup plus rapides, moins pénibles et plus efficaces. | Kitploit
Outils/GitHubGitHub/byt3bl33d3r/sprayingtoolkit
ReconnaissanceOSINT pour l'Ingénierie SocialeAttaques de Mots de PasseCollecte d'InformationsTests d'IntrusionCollecte d'EmailsRed TeamingArchived
GitHubbyt3bl33d3r/sprayingtoolkit

SprayingToolkit

Des scripts pour rendre les attaques par pulvérisation de mots de passe contre Lync/S4B, OWA et O365 beaucoup plus rapides, moins pénibles et plus efficaces.

Voir le dépôt
1.6k271il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Avis de dépréciation

Ce projet n'est plus maintenu. Les projets alternatifs suivants sont meilleurs et activement maintenus :

  • TREVORspray
  • CredMaster

SprayingToolkit

SprayingToolkit

Description

Un ensemble de scripts/utilitaires Python qui tente de rendre les attaques par pulvérisation de mots de passe (password spraying) contre Lync/S4B et OWA beaucoup plus rapides, moins douloureuses et plus efficaces.

Sponsors

Canal Discord officiel

Venez discuter sur Discord !

Porchetta Industries

Installation

Installez les prérequis avec pip3 comme suit :

root@kitploit:~
sudo -H pip3 install -r requirements.txt

Ou utilisez un environnement virtuel Python si vous ne voulez pas installer les paquets globalement.

Aperçu des outils

Atomizer

Un pulvérisateur de mots de passe extrêmement rapide pour Lync/Skype For Business et OWA, construit sur Asyncio et Python 3.7.

Usage

root@kitploit:~
Usage:
    atomizer (lync|owa|imap) <target> <password> <userfile> [--targetPort PORT] [--threads THREADS] [--debug]
    atomizer (lync|owa|imap) <target> <passwordfile> <userfile> --interval <TIME> [--gchat <URL>] [--slack <URL>] [--targetPort PORT][--threads THREADS] [--debug]
    atomizer (lync|owa|imap) <target> --csvfile CSVFILE [--user-row-name NAME] [--pass-row-name NAME] [--targetPort PORT] [--threads THREADS] [--debug]
    atomizer (lync|owa|imap) <target> --user-as-pass USERFILE [--targetPort PORT] [--threads THREADS] [--debug]
    atomizer (lync|owa|imap) <target> --recon [--debug]
    atomizer -h | --help
    atomizer -v | --version

Arguments:
    target         target domain or url
    password       password to spray
    userfile       file containing usernames (one per line)
    passwordfile   file containing passwords (one per line)

Options:
    -h, --help               show this screen
    -v, --version            show version
    -c, --csvfile CSVFILE    csv file containing usernames and passwords
    -i, --interval TIME      spray at the specified interval [format: "H:M:S"]
    -t, --threads THREADS    number of concurrent threads to use [default: 3]
    -d, --debug              enable debug output
    -p, --targetPort PORT    target port of the IMAP server (IMAP only) [default: 993]
    --recon                  only collect info, don't password spray
    --gchat URL              gchat webhook url for notification
    --slack URL              slack webhook url for notification
    --user-row-name NAME     username row title in CSV file [default: Email Address]
    --pass-row-name NAME     password row title in CSV file [default: Password]
    --user-as-pass USERFILE  use the usernames in the specified file as the password (one per line)

Examples

root@kitploit:~
./atomizer.py owa contoso.com 'Fall2018' emails.txt
root@kitploit:~
./atomizer.py lync contoso.com 'Fall2018' emails.txt
root@kitploit:~
./atomizer lync contoso.com --csvfile accounts.csv
root@kitploit:~
./atomizer lync contoso.com --user-as-pass usernames.txt
root@kitploit:~
./atomizer owa 'https://owa.contoso.com/autodiscover/autodiscover.xml' --recon
root@kitploit:~
./atomizer.py owa contoso.com passwords.txt emails.txt -i 0:45:00 --gchat <GCHAT_WEBHOOK_URL>

Vaporizer

Un port de l'extension Burp GatherContacts de @OrOneEqualsOne vers mitmproxy avec quelques améliorations.

Récupère les profils LinkedIn sur Google et Bing, génère automatiquement les adresses e-mail à partir des noms de profils en utilisant le modèle spécifié et effectue des pulvérisations de mots de passe en temps réel.

(Construit sur Atomizer)

Examples

root@kitploit:~
mitmdump -s vaporizer.py --set sprayer=(lync|owa) --set domain=domain.com --set target=<domain or url to spray> --set password=password --set email_format='{f}.{last}'

Par défaut, email_format est défini sur le modèle {first}.{last} et n'est pas un argument obligatoire.

Le paramètre domain est le domaine à utiliser pour générer les adresses e-mail à partir des noms, le paramètre target est le domaine ou l'URL à pulvériser.

Installez le certificat mitmproxy, configurez le proxy dans votre navigateur, allez sur Google et/ou Bing et recherchez (assurez-vous d'inclure le /in) :

site:linkedin.com/in "Target Company Name"

Les adresses e-mail seront enregistrées dans emails.txt au format spécifié, puis transmises à Atomizer pour la pulvérisation.

Aerosol

Extraie tout le texte du site Web cible et l'envoie à AWS Comprehend pour analyse afin de générer des listes de mots personnalisées pour la pulvérisation de mots de passe.

Toujours en cours de développement

Usage

root@kitploit:~
mitmdump -s aerosol.py --set domain=domain.com

Spindrift

Convertit les noms en noms d'utilisateur Active Directory (par ex. Alice Eve => CONTOSO\aeve)

Usage

root@kitploit:~
Usage:
    spindrift [<file>] [--target TARGET | --domain DOMAIN] [--format FORMAT]

Arguments:
    file    file containing names, can also read from stdin

Options:
    --target TARGET   optional domain or url to retrieve the internal domain name from OWA
    --domain DOMAIN   manually specify the domain to append to each username
    --format FORMAT   username format [default: {f}{last}]

Examples

Lit les noms depuis STDIN, --domain est utilisé pour spécifier le domaine manuellement :

root@kitploit:~
cat names.txt | ./spindrift.py --domain CONTOSO

Lit les noms depuis names.txt, --target récupère dynamiquement le nom de domaine interne depuis OWA (vous pouvez fournir un domaine ou une URL)

root@kitploit:~
./spindrift.py names.txt --target contoso.com
Télécharger l’outil