Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Spray — Uno strumento di Password Spraying per credenziali di Active Directory di Jacob Wilkin (Greenwolf) | Kitploit
Strumenti/GitHubGitHub/greenwolf/spray
Attacchi alle PasswordRaccolta InformazioniPenetration TestingAutenticazione
GitHubgreenwolf/spray

Spray

Uno strumento di Password Spraying per credenziali di Active Directory di Jacob Wilkin (Greenwolf)

Vedi Repository
7651472 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Spray

Uno strumento di Password Spraying per credenziali Active Directory di Jacob Wilkin (Greenwolf)

Per iniziare

Queste istruzioni ti mostreranno i requisiti e come utilizzare Spray.

Prerequisiti

Tutti i requisiti sono preinstallati su Kali Linux; per eseguirlo su altre distribuzioni o su Mac, assicurati che curl (owa e lync) e rpcclient (smb) siano installati usando apt-get o brew. (rpcclient non è disponibile su macOS, quindi smb spray non funzionerà).

root@kitploit:~
rpcclient
curl

Utilizzo di Spray

Questo script eseguirà un password spray su un target per un periodo di tempo. Richiede la policy delle password come input per evitare che gli account vengano bloccati.

Insieme a questo script sono forniti una serie di file password creati artigianalmente per più lingue. Sono stati realizzati a partire dalle password Active Directory più comuni in varie lingue e rientrano tutte nella categoria complessa (1 maiuscola, 1 minuscola, 1 cifra).

SMB

Per eseguire un password spray su un portale SMB, devono essere forniti: una lista di utenti, una lista di password, il numero di tentativi per periodo di blocco, la durata del periodo di blocco e il dominio.

root@kitploit:~
Useage: spray.sh -smb <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <DOMAIN>
Example: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS
Optionally Skip Username%Username Spray: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS skipuu

OWA

Per eseguire un password spray su un portale OWA, deve essere creato un file della richiesta POST con Username: [email protected] e Password: spraypassword.

root@kitploit:~
Useage: spray.sh -owa <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <RequestsFile>
Example: spray.sh -owa 192.168.0.1 users.txt passwords.txt 1 35 post-request.txt

Lync

Per eseguire un password spray su un servizio Lync, devono essere forniti un URL di autodiscovery di Lync o un URL che restituisce l'intestazione www-authenticate, insieme a un elenco di indirizzi email.

root@kitploit:~
Useage: spray.sh -lync <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -lync https://lyncdiscover.spiderlabs.com/ users.txt passwords.txt 1 35
Example: spray.sh -lync https://lyncweb.spiderlabs.com/Autodiscover/AutodiscoverService.svc/root/oauth/user users.txt passwords.txt 1 35

CISCO Web VPN

Per eseguire un password spray su un servizio CISCO Web VPN, deve essere fornito un portale target o un server che ospita un portale.

root@kitploit:~
Useage: spray.sh -cisco <targetURL> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -cisco 192.168.0.1 usernames.txt passwords.txt 1 35

OpenVPN Web Portal

Per eseguire un password spray su un portale web OpenVPN, devono essere forniti un indirizzo IP target e una porta.

root@kitploit:~
Useage: spray.sh -ovpn <targetIP> <targetPort> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -ovpn 192.168.0.1 943 usernames.txt passwords.txt 1 35

Aggiornamento della lista password

È anche possibile aggiornare la lista password fornita del 2016/2017 all'anno corrente.

root@kitploit:~
Useage: spray.sh -passupdate <passwordList>
Example: spray.sh -passupdate passwords.txt

È anche possibile fornire un nome aziendale opzionale da aggiungere alla lista.

root@kitploit:~
Useage: spray.sh -passupdate <passwordList> <CompanyName>
Example: spray.sh -passupdate passwords.txt Spiderlabs

Generazione degli username

È anche possibile generare un elenco di username a partire da un elenco di nomi comuni.

root@kitploit:~
Useage: spray.sh -genusers <firstnames> <lastnames> "<<fi><li><fn><ln>>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fi><ln>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fn>.<ln>"

Autori

  • Jacob Wilkin - Ricerca e Sviluppo - Trustwave SpiderLabs

Donazione

Se questo strumento ti è stato utile, sentiti libero di ringraziarmi offrendomi un caffè :)

Coffee

Licenza

Spray Creato da Jacob Wilkin Copyright (C) 2017 Trustwave Holdings, Inc.

Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License pubblicata dalla Free Software Foundation, versione 3 della licenza o (a tua scelta) qualsiasi versione successiva.

Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza neppure la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedere la GNU General Public License per maggiori dettagli.

Riconoscimenti

  • Ringraziamenti a insidetrust per il loro grande progetto statistically likely usernames che ho incluso nella cartella name-lists
  • Ringraziamenti a iditabad e vortexau per i loro contributi tramite pull request al progetto.
Scarica lo strumento