
Strumento di spraying password lento e costante, progettato per effettuare spray a intervalli su un lungo periodo di tempo.
hey, yo mi sento come spraycharles - Chiddy Bang
Strumento di password spraying lento e costante, progettato per eseguire spray a intervalli regolari per un lungo periodo di tempo.
Include plugin di spraying per Office365, OWA, EWS, Okta, ADFS, Cisco SSL VPN, Citrix Netscaler, Sonciwall, NTLM over HTTP e SMB.
Post del blog associato di @sprocket_ed che tratta NTLM su HTTP, Exchange Web Services e Spraycharles.
Spraycharles è uno sprayer di password relativamente semplice, progettato in un'epoca in cui non c'erano molti strumenti disponibili pubblicamente che permettessero di eseguire lo spraying di password in modo non manuale durante un test di penetrazione. Forse la migliore caratteristica di Spraycharles è la possibilità di impostare uno spray di lunga durata usando -a/--attempts e -i/--interval, lasciarlo eseguire per diversi giorni, mentre lo si controlla periodicamente. Se hai un servizio unico o qualcosa di particolare per cui eseguire lo spray, è anche molto facile creare un template per un nuovo modulo e iniziare a spruzzare.
Spraycharles non è stato progettato inizialmente pensando ai provider di autenticazione/cloud moderni. Se cerchi funzionalità più avanzate, potresti voler dare un'occhiata a strumenti come CredMaster o TeamFiltration. Spraycharles non è stato progettato per essere veloce - è single-threaded e orientato a un approccio basato su volume/tempo.
Spraycharles può essere installato con pip3 install spraycharles o clonando questo repository ed eseguendo pip3 install .
[!TIP] Questo registrerà gli alias
spraycharlesesc(abbreviazione) nel tuo PATH. I file di log e output vengono salvati in~/.spraycharles. È possibile specificare una posizione di output alternativa con un flag da riga di comando.
Esegui i seguenti comandi per costruire il container Docker di Spraycharles:
git clone https://github.com/Tw1sm/spraycharles
cd spraycharles/extras
docker build . -t spraycharles
Esegui il seguente comando per utilizzare il container Docker di Spraycharles:
docker run -it -v ~/.spraycharles:/root/.spraycharles spraycharles -h
Potrebbe essere necessario specificare volumi aggiuntivi in base a dove sono archiviati gli elenchi di nomi utente e password.
Per gli utenti Nix o NixOS è disponibile un pacchetto. Tieni presente che le ultime versioni potrebbero essere presenti solo nel canale unstable.
nix-env -iA nixos.spraycharles
Il sottocomando spray:
Usage: spraycharles spray [OPTIONS] COMMAND [ARGS]...
Password spraying lento e costante