
एक उपयोगी उपकरण जो Metasploit फ्रेमवर्क के लिए आपकी अपनी वर्डलिस्ट बनाने में मदद करता है, ताकि आप अपने पीड़ितों के डोमेन में विभिन्न नेटवर्क प्रोटोकॉल, जैसे SMB, पर पासवर्ड स्प्रे अटैक कर सकें।

एक उपयोगी टूल जो आपको Metasploit फ्रेमवर्क के लिए अपनी स्वयं की वर्डलिस्ट बनाने में मदद करता है, ताकि आप अपने पीड़ितों के डोमेन में SMB जैसे विभिन्न नेटवर्क प्रोटोकॉल पर पासवर्ड स्प्रे हमला कर सकें :)
Metasploit में कई मॉड्यूल हैं जिनका उपयोग विभिन्न सेवाओं या प्रोटोकॉल पर ब्रूट फोर्स हमला करने के लिए किया जा सकता है। उदाहरण के लिए "SMB_Login" मॉड्यूल लें, यह खुले SMB प्रोटोकॉल वाले सिस्टम के विरुद्ध कई लॉगिन का परीक्षण करके पीड़ितों के पासवर्ड प्राप्त करने का प्रयास करता है ।
एक एथिकल हैकर के रूप में , आपने ऐसी स्थितियों का अनुभव किया होगा जहां आप "खाता लॉकआउट" नीति जैसी सीमाओं के कारण ब्रूट फोर्स हमला नहीं कर सकते। ऐसे मामलों में, हम पासवर्ड स्प्रे तकनीक का उपयोग कर सकते हैं जो हमें डिटेक्शन तंत्र को बायपास करने में मदद करती है।
ब्रूट फोर्स हमला एक उपयोगकर्ता नाम के विरुद्ध विभिन्न पासवर्ड का परीक्षण करता है जब तक कि पूरी पासवर्ड सूची समाप्त न हो जाए। उसके बाद एक नया उपयोगकर्ता नाम चुना जाता है और पूरी प्रक्रिया फिर से शुरू होती है। कुछ इस प्रकार:
| उपयोगकर्ता नाम | पासवर्ड | #दौर |
|---|---|---|
| user1 | pass1 | 1 |
| user1 | pass2 | 1 |
| ... | ... | 1 |
| user1 | pass1000 | 1 |
| user2 | pass1 | 2 |
| user2 | pass2 | 2 |
| ... | ... | 2 |
| user2 | pass1000 | 2 |
| ... | ... | ... |
दूसरी ओर, पासवर्ड स्प्रे हमला एक ही पासवर्ड को हमारी उपयोगकर्ता नाम सूची के सभी उपयोगकर्ताओं के विरुद्ध तब तक परीक्षण करता है जब तक कि सभी का एक बार परीक्षण न हो जाए। फिर एक नया पासवर्ड चुना जाता है और परीक्षण वैसे ही शुरू होता है। उदाहरण के लिए:
| उपयोगकर्ता नाम | पासवर्ड | #दौर |
|---|---|---|
| user1 | pass1 | 1 |
| user2 | pass1 | 1 |
| ... | ... | 1 |
| user1000 | pass1 | 1 |
| user1 | pass2 | 2 |
| user2 | pass2 | 2 |
| ... | ... | 2 |
| user1000 | pass2 | 2 |
| ... | ... | ... |
लेकिन दुर्भाग्यवश, हम Metasploit के मॉड्यूल को आसानी से पासवर्ड स्प्रे विधि का समर्थन करने के लिए कॉन्फ़िगर नहीं कर सकते। इस स्थिति से निपटने के लिए, कोई अपने मॉड्यूल में Metasploit के पैरामीटर
USERPASS_FILE : उपयोगकर्ता और पासवर्ड वाली फ़ाइल, स्पेस से अलग, प्रति पंक्ति एक जोड़ी का उपयोग कर सकता है (यदि उपलब्ध हो) और एक ऐसी फ़ाइल प्रस्तुत करता है जिसमें उपयोगकर्ता नाम और पासवर्ड एक स्पेस कैरेक्टर द्वारा अलग किए गए हों।
यह टूल उस वर्डलिस्ट को बनाता है ताकि पीड़ित के नेटवर्क पर एक सफल पासवर्ड स्प्रे हमला किया जा सके।
git clone https://github.com/Cyb3r-Techie/MSF_PassSpray_Wordlist_Generator.git
chmod +x msf_passspray.sh
पैरामीटर
~~~~~~~~~~~~~~~~~
--userlist / -u अपनी उपयोगकर्ता नाम वर्डलिस्ट का पथ निर्धारित करें [आवश्यक]
--passlist / -p अपनी पासवर्ड वर्डलिस्ट का पथ निर्धारित करें [आवश्यक]
--help / -h यह सहायता संदेश दिखाएं और बाहर निकलें!