Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Spray — Un outil de Password Spraying pour les identifiants Active Directory par Jacob Wilkin(Greenwolf) | Kitploit
Outils/GitHubGitHub/greenwolf/spray
Attaques de Mots de PasseCollecte d'InformationsTests d'IntrusionAuthentification
GitHubgreenwolf/spray

Spray

Un outil de Password Spraying pour les identifiants Active Directory par Jacob Wilkin(Greenwolf)

Voir le dépôt
765147il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Spray

Un outil de pulvérisation de mots de passe pour les identifiants Active Directory par Jacob Wilkin(Greenwolf)

Pour commencer

Ces instructions vous montreront les prérequis et comment utiliser Spray.

Prérequis

Tous les prérequis sont préinstallés sur Kali Linux. Pour exécuter sur d'autres distributions ou Mac, assurez-vous simplement que curl(owa & lync) et rpcclient(smb) sont installés via apt-get ou brew. (rpcclient n'est pas disponible sur macOS, donc la pulvérisation smb ne fonctionnera pas.)

root@kitploit:~
rpcclient
curl

Utilisation de Spray

Ce script effectuera une pulvérisation de mots de passe sur une cible sur une période donnée. Il nécessite la politique de mots de passe en entrée pour éviter le verrouillage des comptes.

Ce script est accompagné d'une série de fichiers de mots de passe artisanaux pour plusieurs langues. Ils ont été élaborés à partir des mots de passe Active Directory les plus courants dans diverses langues et correspondent tous à la catégorie complexe (1 Majuscule, 1 minuscule, 1 chiffre).

SMB

Pour pulvériser un portail SMB, une liste d'utilisateurs, une liste de mots de passe, le nombre de tentatives par période de verrouillage, la durée de la période de verrouillage et le domaine doivent être fournis.

root@kitploit:~
Useage: spray.sh -smb <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <DOMAIN>
Example: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS
Optionally Skip Username%Username Spray: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS skipuu

OWA

Pour pulvériser un portail OWA, un fichier doit être créé pour la requête POST avec le nom d'utilisateur : [email protected], et le mot de passe : spraypassword.

root@kitploit:~
Useage: spray.sh -owa <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <RequestsFile>
Example: spray.sh -owa 192.168.0.1 users.txt passwords.txt 1 35 post-request.txt

Lync

Pour pulvériser un service Lync, une URL de découverte automatique Lync ou une URL qui renvoie l'en-tête www-authenticate doit être fournie, ainsi qu'une liste d'adresses e-mail.

root@kitploit:~
Useage: spray.sh -lync <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -lync https://lyncdiscover.spiderlabs.com/ users.txt passwords.txt 1 35
Example: spray.sh -lync https://lyncweb.spiderlabs.com/Autodiscover/AutodiscoverService.svc/root/oauth/user users.txt passwords.txt 1 35

CISCO Web VPN

Pour pulvériser un service CISCO Web VPN, un portail cible ou un serveur hébergeant un portail doit être fourni.

root@kitploit:~
Useage: spray.sh -cisco <targetURL> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -cisco 192.168.0.1 usernames.txt passwords.txt 1 35

OpenVPN Web Portal

Pour pulvériser un portail web OpenVPN, une adresse IP et un port cibles doivent être fournis.

root@kitploit:~
Useage: spray.sh -ovpn <targetIP> <targetPort> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -ovpn 192.168.0.1 943 usernames.txt passwords.txt 1 35

Mise à jour de la liste de mots de passe

Il est également possible de mettre à jour la liste de mots de passe fournie pour 2016/2017 vers l'année en cours.

root@kitploit:~
Useage: spray.sh -passupdate <passwordList>
Example: spray.sh -passupdate passwords.txt

Un nom d'entreprise facultatif peut également être fourni pour l'ajouter à la liste.

root@kitploit:~
Useage: spray.sh -passupdate <passwordList> <CompanyName>
Example: spray.sh -passupdate passwords.txt Spiderlabs

Génération de noms d'utilisateur

Une liste de noms d'utilisateur peut également être générée à partir d'une liste de noms communs.

root@kitploit:~
Useage: spray.sh -genusers <firstnames> <lastnames> "<<fi><li><fn><ln>>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fi><ln>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fn>.<ln>"

Auteurs

  • Jacob Wilkin - Recherche et Développement - Trustwave SpiderLabs

Donation

Si cet outil vous a été utile, n'hésitez pas à me remercier en m'offrant un café :)

Coffee

Licence

Spray Créé par Jacob Wilkin Copyright (C) 2017 Trustwave Holdings, Inc.

Ce programme est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la Licence Publique Générale GNU telle que publiée par la Free Software Foundation, soit la version 3 de la Licence, soit (à votre discrétion) toute version ultérieure.

Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou d'ADÉQUATION À UN USAGE PARTICULIER. Voir la Licence Publique Générale GNU pour plus de détails.

Remerciements

  • Merci à insidetrust pour leur excellent projet statistically likely usernames que j'ai inclus dans le dossier name-lists
  • Merci à iditabad et vortexau pour leurs contributions via pull request au projet.
Télécharger l’outil