Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Spray — Jacob Wilkin (Greenwolf) द्वारा Active Directory क्रेडेंशियल्स के लिए एक पासवर्ड स्प्रेइंग टूल | Kitploit
उपकरण/GitHubGitHub/greenwolf/spray
पासवर्ड हमलेजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubgreenwolf/spray

Spray

Jacob Wilkin (Greenwolf) द्वारा Active Directory क्रेडेंशियल्स के लिए एक पासवर्ड स्प्रेइंग टूल

रिपॉजिटरी देखें
765147112 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Spray

जैकब विल्किन (ग्रीनवुल्फ) द्वारा एक्टिव डायरेक्ट्री क्रेडेंशियल्स के लिए पासवर्ड स्प्रेइंग टूल

आरंभ करना

ये निर्देश आपको स्प्रे का उपयोग करने के लिए आवश्यकताएँ और इसका उपयोग कैसे करें, दिखाएँगे।

पूर्वापेक्षाएँ

सभी आवश्यकताएँ Kali Linux पर पहले से इंस्टॉल होती हैं, अन्य फ्लेवर या Mac पर चलाने के लिए बस सुनिश्चित करें कि curl(owa & lync) और rpcclient(smb) apt-get या brew का उपयोग करके इंस्टॉल हैं। (rpcclient macOS पर उपलब्ध नहीं है, और इसलिए smb स्प्रे काम नहीं करेगा)

root@kitploit:~
rpcclient
curl

स्प्रे का उपयोग करना

यह स्क्रिप्ट एक लक्ष्य पर समय की अवधि में पासवर्ड स्प्रे करेगी इसे इनपुट के रूप में पासवर्ड नीति की आवश्यकता है ताकि खाते लॉक आउट न हों

इस स्क्रिप्ट के साथ कई भाषाओं के लिए हस्तनिर्मित पासवर्ड फ़ाइलों की एक श्रृंखला है। ये विभिन्न भाषाओं में सबसे सामान्य सक्रिय निर्देशिका पासवर्ड से तैयार किए गए हैं और सभी जटिल (1 Upper, 1 lower, 1 digit) श्रेणी में फिट होते हैं।

SMB

SMB पोर्टल पर पासवर्ड स्प्रे करने के लिए, एक उपयोगकर्ता सूची, पासवर्ड सूची, लॉकआउट अवधि प्रति प्रयास, लॉकआउट अवधि की लंबाई और डोमेन प्रदान किया जाना चाहिए

root@kitploit:~
Useage: spray.sh -smb <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <DOMAIN>
Example: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS
Optionally Skip Username%Username Spray: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS skipuu

OWA

OWA पोर्टल पर पासवर्ड स्प्रे करने के लिए, उपयोगकर्ता नाम: [email protected] और पासवर्ड: spraypassword के साथ POST अनुरोध की एक फ़ाइल बनाई जानी चाहिए

root@kitploit:~
Useage: spray.sh -owa <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <RequestsFile>
Example: spray.sh -owa 192.168.0.1 users.txt passwords.txt 1 35 post-request.txt

Lync

Lync सेवा पर पासवर्ड स्प्रे करने के लिए, एक lync autodiscover url या एक url जो www-authenticate हेडर लौटाता है, ईमेल पतों की सूची के साथ प्रदान किया जाना चाहिए

root@kitploit:~
Useage: spray.sh -lync <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -lync https://lyncdiscover.spiderlabs.com/ users.txt passwords.txt 1 35
Example: spray.sh -lync https://lyncweb.spiderlabs.com/Autodiscover/AutodiscoverService.svc/root/oauth/user users.txt passwords.txt 1 35

CISCO Web VPN

CISCO Web VPN सेवा पर पासवर्ड स्प्रे करने के लिए, एक लक्ष्य पोर्टल या सर्वर जो पोर्टल होस्ट करता है, प्रदान किया जाना चाहिए

root@kitploit:~
Useage: spray.sh -cisco <targetURL> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -cisco 192.168.0.1 usernames.txt passwords.txt 1 35

OpenVPN Web Portal

OpenVPN वेब पोर्टल पर पासवर्ड स्प्रे करने के लिए एक लक्ष्य IP पता और पोर्ट प्रदान किया जाना चाहिए

root@kitploit:~
Useage: spray.sh -ovpn <targetIP> <targetPort> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -ovpn 192.168.0.1 943 usernames.txt passwords.txt 1 35

पासवर्ड सूची अपडेट

प्रदान की गई 2016/2017 पासवर्ड सूची को वर्तमान वर्ष में अपडेट करना भी संभव है

root@kitploit:~
Useage: spray.sh -passupdate <passwordList>
Example: spray.sh -passupdate passwords.txt

सूची में जोड़ने के लिए एक वैकल्पिक कंपनी का नाम भी प्रदान किया जा सकता है

root@kitploit:~
Useage: spray.sh -passupdate <passwordList> <CompanyName>
Example: spray.sh -passupdate passwords.txt Spiderlabs

उपयोगकर्ता नाम निर्माण

सामान्य नामों की सूची से एक उपयोगकर्ता नाम सूची भी उत्पन्न की जा सकती है

root@kitploit:~
Useage: spray.sh -genusers <firstnames> <lastnames> "<<fi><li><fn><ln>>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fi><ln>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fn>.<ln>"

लेखक

  • Jacob Wilkin - अनुसंधान एवं विकास - Trustwave SpiderLabs

दान

यदि यह उपकरण आपके लिए उपयोगी रहा है, तो बेझिझक मुझे एक कॉफ़ी खरीदकर धन्यवाद दें :)

Coffee

लाइसेंस

Spray Created by Jacob Wilkin Copyright (C) 2017 Trustwave Holdings, Inc.

यह प्रोग्राम मुफ्त सॉफ्टवेयर है: आप इसे पुनर्वितरित और/या संशोधित कर सकते हैं GNU जनरल पब्लिक लाइसेंस की शर्तों के तहत जैसा कि फ्री सॉफ्टवेयर फाउंडेशन द्वारा प्रकाशित किया गया है, या तो लाइसेंस का संस्करण 3, या (आपके विकल्प पर) कोई बाद का संस्करण।

यह प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; यहां तक कि व्यापारिकता की निहित वारंटी के बिना भी या किसी विशेष उद्देश्य के लिए उपयुक्तता। अधिक जानकारी के लिए GNU जनरल पब्लिक लाइसेंस देखें।

आभार

  • insidetrust को उनके शानदार statistically likely usernames प्रोजेक्ट के लिए धन्यवाद जिसे मैंने name-lists फ़ोल्डर में शामिल किया है
  • iditabad और vortexau को प्रोजेक्ट में उनके पुल रिक्वेस्ट योगदान के लिए धन्यवाद।
टूल डाउनलोड करें