
Outil de pulvérisation de mots de passe lent et discret, conçu pour pulvériser à intervalles réguliers sur une longue période.
hey, yo je me sens comme spraycharles - Chiddy Bang
Outil de pulvérisation de mots de passe lent et discret, conçu pour pulvériser à intervalles réguliers sur une longue période.
Inclut des plugins de pulvérisation pour Office365, OWA, EWS, Okta, ADFS, Cisco SSL VPN, Citrix Netscaler, Sonicwall, NTLM over HTTP et SMB.
Article de blog associé par @sprocket_ed couvrant NTLM over HTTP, Exchange Web Services et Spraycharles.
Spraycharles est un pulvérisateur de mots de passe relativement simple, conçu à une époque où il n'y avait pas beaucoup d'outils disponibles permettant de faire de la pulvérisation de mots de passe de manière non manuelle pendant un test d'intrusion. La meilleure fonctionnalité de Spraycharles est peut-être la possibilité de configurer une pulvérisation longue durée en utilisant -a/--attempts et -i/--interval, et de la laisser s'exécuter sur plusieurs jours, tout en vérifiant périodiquement son état. Si vous avez un service ponctuel ou quelque chose d'unique à pulvériser, il est également très facile de modéliser un nouveau module et de commencer à pulvériser.
Spraycharles n'a pas été initialement conçu pour les fournisseurs d'authentification cloud modernes. Si vous recherchez des fonctionnalités plus avancées, vous pouvez consulter des outils comme CredMaster ou TeamFiltration. Spraycharles n'a pas été conçu pour être rapide - il est mono-thread et orienté vers une approche basée sur le volume/temps.
Spraycharles peut être installé avec pip3 install spraycharles ou en clonant ce dépôt et en exécutant pip3 install .
[!TIP] Cela enregistrera les alias
spraycharlesetsc(pour faire court) dans votre chemin. Les fichiers de log et de sortie sont stockés dans~/.spraycharles. Un emplacement de sortie alternatif peut être spécifié avec un indicateur en ligne de commande.
Exécutez les commandes suivantes pour construire le conteneur Docker de Spraycharles :
git clone https://github.com/Tw1sm/spraycharles
cd spraycharles/extras
docker build . -t spraycharles
Exécutez la commande suivante pour utiliser le conteneur Docker de Spraycharles :
docker run -it -v ~/.spraycharles:/root/.spraycharles spraycharles -h
Vous devrez peut-être spécifier des volumes supplémentaires en fonction de l'emplacement où sont stockées les listes de noms d'utilisateur et de mots de passe.
Pour les utilisateurs de Nix ou NixOS, un paquet est disponible. Gardez à l'esprit que les dernières versions peuvent n'être présentes que dans le canal unstable.
nix-env -iA nixos.spraycharles
La sous-commande spray :
Usage: spraycharles spray [OPTIONS] COMMAND [ARGS]...
Pulvérisation de mots de passe lente et discrète