
Uno strumento di Password Spraying per credenziali di Active Directory di Jacob Wilkin (Greenwolf)
Uno strumento di Password Spraying per credenziali Active Directory di Jacob Wilkin (Greenwolf)
Queste istruzioni ti mostreranno i requisiti e come utilizzare Spray.
Tutti i requisiti sono preinstallati su Kali Linux; per eseguirlo su altre distribuzioni o su Mac, assicurati che curl (owa e lync) e rpcclient (smb) siano installati usando apt-get o brew. (rpcclient non è disponibile su macOS, quindi smb spray non funzionerà).
rpcclient
curl
Questo script eseguirà un password spray su un target per un periodo di tempo. Richiede la policy delle password come input per evitare che gli account vengano bloccati.
Insieme a questo script sono forniti una serie di file password creati artigianalmente per più lingue. Sono stati realizzati a partire dalle password Active Directory più comuni in varie lingue e rientrano tutte nella categoria complessa (1 maiuscola, 1 minuscola, 1 cifra).
Per eseguire un password spray su un portale SMB, devono essere forniti: una lista di utenti, una lista di password, il numero di tentativi per periodo di blocco, la durata del periodo di blocco e il dominio.
Useage: spray.sh -smb <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <DOMAIN>
Example: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS
Optionally Skip Username%Username Spray: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS skipuu
Per eseguire un password spray su un portale OWA, deve essere creato un file della richiesta POST con Username: [email protected] e Password: spraypassword.
Useage: spray.sh -owa <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <RequestsFile>
Example: spray.sh -owa 192.168.0.1 users.txt passwords.txt 1 35 post-request.txt
Per eseguire un password spray su un servizio Lync, devono essere forniti un URL di autodiscovery di Lync o un URL che restituisce l'intestazione www-authenticate, insieme a un elenco di indirizzi email.
Useage: spray.sh -lync <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -lync https://lyncdiscover.spiderlabs.com/ users.txt passwords.txt 1 35
Example: spray.sh -lync https://lyncweb.spiderlabs.com/Autodiscover/AutodiscoverService.svc/root/oauth/user users.txt passwords.txt 1 35
Per eseguire un password spray su un servizio CISCO Web VPN, deve essere fornito un portale target o un server che ospita un portale.
Useage: spray.sh -cisco <targetURL> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -cisco 192.168.0.1 usernames.txt passwords.txt 1 35
Per eseguire un password spray su un portale web OpenVPN, devono essere forniti un indirizzo IP target e una porta.
Useage: spray.sh -ovpn <targetIP> <targetPort> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -ovpn 192.168.0.1 943 usernames.txt passwords.txt 1 35
È anche possibile aggiornare la lista password fornita del 2016/2017 all'anno corrente.
Useage: spray.sh -passupdate <passwordList>
Example: spray.sh -passupdate passwords.txt
È anche possibile fornire un nome aziendale opzionale da aggiungere alla lista.
Useage: spray.sh -passupdate <passwordList> <CompanyName>
Example: spray.sh -passupdate passwords.txt Spiderlabs
È anche possibile generare un elenco di username a partire da un elenco di nomi comuni.
Useage: spray.sh -genusers <firstnames> <lastnames> "<<fi><li><fn><ln>>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fi><ln>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fn>.<ln>"
Se questo strumento ti è stato utile, sentiti libero di ringraziarmi offrendomi un caffè :)
Spray Creato da Jacob Wilkin Copyright (C) 2017 Trustwave Holdings, Inc.
Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License pubblicata dalla Free Software Foundation, versione 3 della licenza o (a tua scelta) qualsiasi versione successiva.
Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza neppure la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedere la GNU General Public License per maggiori dettagli.