Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MSF_PassSpray_Wordlist_Generator — Un utile strumento che aiuta a creare la propria wordlist per il framework Metasploit, al fine di effettuare un attacco password spray contro vari protocolli di rete nel dominio delle vittime, come SMB | Kitploit
Strumenti/GitHubGitHub/cyb3r-techie/msf_passspray_wordlist_generator
Framework di ExploitAttacchi alle PasswordPenetration TestingUtilità e Framework
GitHubcyb3r-techie/msf_passspray_wordlist_generator

MSF_PassSpray_Wordlist_Generator

Un utile strumento che aiuta a creare la propria wordlist per il framework Metasploit, al fine di effettuare un attacco password spray contro vari protocolli di rete nel dominio delle vittime, come SMB

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
4 anni faNon ancora revisionato

Generatore di Wordlist per Password Spray

Un pratico strumento che ti aiuta a creare la tua wordlist per il framework Metasploit, al fine di effettuare un attacco di password spray contro vari protocolli di rete nel dominio delle tue vittime, come SMB :)

Descrizione

Metasploit ha diversi moduli che possono essere utilizzati per eseguire un attacco di forza bruta contro vari servizi o protocolli. Prendi ad esempio il modulo "SMB_Login", che cerca di ottenere le password delle vittime testando più login contro un sistema con il protocollo SMB aperto .

Come hacker etico , potresti aver sperimentato situazioni in cui non puoi eseguire un attacco di forza bruta a causa di limitazioni come la politica di "blocco dell'account". In questi casi, possiamo utilizzare la tecnica del password spray che ci aiuta a bypassare i meccanismi di rilevamento.

Forza Bruta Password Spray

Un attacco di forza bruta testa varie password contro un singolo nome utente fino al termine dell'intera lista di password. Dopodiché viene selezionato un nuovo nome utente e l'intero processo ricomincia da capo. Qualcosa come il seguente:

D'altra parte, un attacco di password spray testa una singola password contro tutti i nomi utente nella nostra lista di nomi utente finché tutti non sono stati testati una volta. Poi viene selezionata una nuova password e il test ricomincia come descritto. Per esempio:

Ma sfortunatamente, non possiamo semplicemente configurare i moduli di Metasploit per supportare il metodo del password spray. Per superare questa situazione, si può utilizzare il parametro di Metasploit chiamato USERPASS_FILE : File containing users and passwords separated by space, one pair per line nei suoi moduli (se disponibile) e passare un file contenente nomi utente e password separati tra loro da uno spazio.

Questo strumento crea quella wordlist con lo scopo di eseguire un attacco di password spray riuscito contro la rete della vittima.

Utilizzo:

root@kitploit:~
git clone https://github.com/Cyb3r-Techie/MSF_PassSpray_Wordlist_Generator.git
chmod +x msf_passspray.sh
root@kitploit:~
 Parameters
~~~~~~~~~~~~~~~~~
 --userlist / -u        define the path of your username wordlist [required]
 --passlist / -p        define the path of your password wordlist [required]
 --help     / -h        show this help message and exit!

Esempio:

Scarica lo strumento
Nome utentePassword#Round
user1pass11
user1pass21
......1
user1pass10001
user2pass12
user2pass22
......2
user2pass10002
.........
Nome utentePassword#Round
user1pass11
user2pass11
......1
user1000pass11
user1pass22
user2pass22
......2
user1000pass22
.........