
Jacob Wilkin (Greenwolf) द्वारा Active Directory क्रेडेंशियल्स के लिए एक पासवर्ड स्प्रेइंग टूल
जैकब विल्किन (ग्रीनवुल्फ) द्वारा एक्टिव डायरेक्ट्री क्रेडेंशियल्स के लिए पासवर्ड स्प्रेइंग टूल
ये निर्देश आपको स्प्रे का उपयोग करने के लिए आवश्यकताएँ और इसका उपयोग कैसे करें, दिखाएँगे।
सभी आवश्यकताएँ Kali Linux पर पहले से इंस्टॉल होती हैं, अन्य फ्लेवर या Mac पर चलाने के लिए बस सुनिश्चित करें कि curl(owa & lync) और rpcclient(smb) apt-get या brew का उपयोग करके इंस्टॉल हैं। (rpcclient macOS पर उपलब्ध नहीं है, और इसलिए smb स्प्रे काम नहीं करेगा)
rpcclient
curl
यह स्क्रिप्ट एक लक्ष्य पर समय की अवधि में पासवर्ड स्प्रे करेगी इसे इनपुट के रूप में पासवर्ड नीति की आवश्यकता है ताकि खाते लॉक आउट न हों
इस स्क्रिप्ट के साथ कई भाषाओं के लिए हस्तनिर्मित पासवर्ड फ़ाइलों की एक श्रृंखला है। ये विभिन्न भाषाओं में सबसे सामान्य सक्रिय निर्देशिका पासवर्ड से तैयार किए गए हैं और सभी जटिल (1 Upper, 1 lower, 1 digit) श्रेणी में फिट होते हैं।
SMB पोर्टल पर पासवर्ड स्प्रे करने के लिए, एक उपयोगकर्ता सूची, पासवर्ड सूची, लॉकआउट अवधि प्रति प्रयास, लॉकआउट अवधि की लंबाई और डोमेन प्रदान किया जाना चाहिए
Useage: spray.sh -smb <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <DOMAIN>
Example: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS
Optionally Skip Username%Username Spray: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS skipuu
OWA पोर्टल पर पासवर्ड स्प्रे करने के लिए, उपयोगकर्ता नाम: [email protected] और पासवर्ड: spraypassword के साथ POST अनुरोध की एक फ़ाइल बनाई जानी चाहिए
Useage: spray.sh -owa <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <RequestsFile>
Example: spray.sh -owa 192.168.0.1 users.txt passwords.txt 1 35 post-request.txt
Lync सेवा पर पासवर्ड स्प्रे करने के लिए, एक lync autodiscover url या एक url जो www-authenticate हेडर लौटाता है, ईमेल पतों की सूची के साथ प्रदान किया जाना चाहिए
Useage: spray.sh -lync <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -lync https://lyncdiscover.spiderlabs.com/ users.txt passwords.txt 1 35
Example: spray.sh -lync https://lyncweb.spiderlabs.com/Autodiscover/AutodiscoverService.svc/root/oauth/user users.txt passwords.txt 1 35
CISCO Web VPN सेवा पर पासवर्ड स्प्रे करने के लिए, एक लक्ष्य पोर्टल या सर्वर जो पोर्टल होस्ट करता है, प्रदान किया जाना चाहिए
Useage: spray.sh -cisco <targetURL> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -cisco 192.168.0.1 usernames.txt passwords.txt 1 35
OpenVPN वेब पोर्टल पर पासवर्ड स्प्रे करने के लिए एक लक्ष्य IP पता और पोर्ट प्रदान किया जाना चाहिए
Useage: spray.sh -ovpn <targetIP> <targetPort> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -ovpn 192.168.0.1 943 usernames.txt passwords.txt 1 35
प्रदान की गई 2016/2017 पासवर्ड सूची को वर्तमान वर्ष में अपडेट करना भी संभव है
Useage: spray.sh -passupdate <passwordList>
Example: spray.sh -passupdate passwords.txt
सूची में जोड़ने के लिए एक वैकल्पिक कंपनी का नाम भी प्रदान किया जा सकता है
Useage: spray.sh -passupdate <passwordList> <CompanyName>
Example: spray.sh -passupdate passwords.txt Spiderlabs
सामान्य नामों की सूची से एक उपयोगकर्ता नाम सूची भी उत्पन्न की जा सकती है
Useage: spray.sh -genusers <firstnames> <lastnames> "<<fi><li><fn><ln>>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fi><ln>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fn>.<ln>"
यदि यह उपकरण आपके लिए उपयोगी रहा है, तो बेझिझक मुझे एक कॉफ़ी खरीदकर धन्यवाद दें :)
Spray Created by Jacob Wilkin Copyright (C) 2017 Trustwave Holdings, Inc.
यह प्रोग्राम मुफ्त सॉफ्टवेयर है: आप इसे पुनर्वितरित और/या संशोधित कर सकते हैं GNU जनरल पब्लिक लाइसेंस की शर्तों के तहत जैसा कि फ्री सॉफ्टवेयर फाउंडेशन द्वारा प्रकाशित किया गया है, या तो लाइसेंस का संस्करण 3, या (आपके विकल्प पर) कोई बाद का संस्करण।
यह प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; यहां तक कि व्यापारिकता की निहित वारंटी के बिना भी या किसी विशेष उद्देश्य के लिए उपयुक्तता। अधिक जानकारी के लिए GNU जनरल पब्लिक लाइसेंस देखें।