
Metasploitフレームワーク用の独自のワードリストを作成するのに役立つ便利なツールです。被害者のドメイン内のSMBなど、さまざまなネットワークプロトコルに対してパスワードスプレー攻撃を実行するために使用します。

Metasploitフレームワーク用の独自のワードリストを作成し、被害者のドメイン内のSMBなどのさまざまなネットワークプロトコルに対してパスワードスプレー攻撃を実行するのに役立つ便利なツールです :)
Metasploitには、さまざまなサービスやプロトコルに対してブルートフォース攻撃を実行するために利用できる複数のモジュールがあります。例として「SMB_Login」モジュールを挙げると、SMBプロトコルが開放されているシステムに対して複数のログインをテストすることで、被害者のパスワードを取得しようとします 。
倫理的なハッカーとして 、あなたは「アカウントロックアウト」ポリシーのような制限のためにブルートフォース攻撃を実行できない状況を経験したことがあるかもしれません。そのような場合、検出メカニズムを回避するのに役立つ パスワードスプレー 技術を利用できます。
ブルートフォース攻撃では、1つのユーザー名に対してさまざまなパスワードをテストし、パスワードリスト全体が終了するまで繰り返します。その後、新しいユーザー名が選択され、プロセス全体が最初からやり直されます。以下のような感じです:
一方、パスワードスプレー攻撃では、1つのパスワードをユーザー名リスト内のすべてのユーザー名に対してテストし、すべてが1回テストされるまで繰り返します。その後、新しいパスワードが選択され、説明したようにテストが始まります。例えば:
しかし残念ながら、Metasploitのモジュールを単純に設定してパスワードスプレー方式をサポートさせることはできません。この状況を克服するために、Metasploitのパラメータ
USERPASS_FILE : File containing users and passwords separated by space, one pair per line をモジュール内で利用し(利用可能な場合)、ユーザー名とパスワードがスペース文字で区切られたファイルを渡すことができます。
このツールは、被害者のネットワークに対して成功するパスワードスプレー攻撃を実行する目的で、そのワードリストを作成します。
git clone https://github.com/Cyb3r-Techie/MSF_PassSpray_Wordlist_Generator.git
chmod +x msf_passspray.sh
Parameters
~~~~~~~~~~~~~~~~~
--userlist / -u define the path of your username wordlist [required]
--passlist / -p define the path of your password wordlist [required]
--help / -h show this help message and exit!
| ユーザー名 | パスワード | #ラウンド |
|---|
| user1 | pass1 | 1 |
| user1 | pass2 | 1 |
| ... | ... | 1 |
| user1 | pass1000 | 1 |
| user2 | pass1 | 2 |
| user2 | pass2 | 2 |
| ... | ... | 2 |
| user2 | pass1000 | 2 |
| ... | ... | ... |
| ユーザー名 | パスワード | #ラウンド |
|---|
| user1 | pass1 | 1 |
| user2 | pass1 | 1 |
| ... | ... | 1 |
| user1000 | pass1 | 1 |
| user1 | pass2 | 2 |
| user2 | pass2 | 2 |
| ... | ... | 2 |
| user1000 | pass2 | 2 |
| ... | ... | ... |