Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Spray — Jacob Wilkin(Greenwolf)によるActive Directory認証情報のパスワードスプレーツール | Kitploit
ツール/GitHubGitHub/greenwolf/spray
パスワード攻撃情報収集ペネトレーションテスト認証
GitHubgreenwolf/spray

Spray

Jacob Wilkin(Greenwolf)によるActive Directory認証情報のパスワードスプレーツール

リポジトリを見る
7651472年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Spray

Jacob Wilkin (Greenwolf) による Active Directory 認証情報のパスワードスプレー攻撃ツール

はじめに

この指示では、Spray を使用するための要件と方法を説明します。

前提条件

すべての要件は Kali Linux にプリインストールされています。他のディストリビューションや Mac で実行する場合は、apt-get または brew を使用して curl(OWA および Lync 用)と rpcclient(SMB 用)がインストールされていることを確認してください。(rpcclient は macOS では利用できないため、smb スプレーは機能しません。)

root@kitploit:~
rpcclient
curl

Spray の使用方法

このスクリプトは、一定期間にわたってターゲットに対してパスワードスプレーを実行します。アカウントがロックアウトされないように、パスワードポリシーを入力として必要とします。

このスクリプトには、複数の言語向けに手作業で作成された一連のパスワードファイルが付属しています。これらは、さまざまな言語で最も一般的な Active Directory パスワードから作成されており、すべて複雑(大文字1文字、小文字1文字、数字1文字)のカテゴリに適合します。

SMB

SMB ポータルに対してパスワードスプレーを実行するには、ユーザーリスト、パスワードリスト、ロックアウト期間あたりの試行回数、ロックアウト期間の長さ、およびドメインを指定する必要があります。

root@kitploit:~
Useage: spray.sh -smb <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <DOMAIN>
Example: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS
Optionally Skip Username%Username Spray: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS skipuu

OWA

OWA ポータルに対してパスワードスプレーを実行するには、ユーザー名: [email protected]、パスワード: spraypassword を含む POST リクエストのファイルを作成する必要があります。

root@kitploit:~
Useage: spray.sh -owa <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <RequestsFile>
Example: spray.sh -owa 192.168.0.1 users.txt passwords.txt 1 35 post-request.txt

Lync

Lync サービスに対してパスワードスプレーを実行するには、Lync 自動検出 URL または www-authenticate ヘッダーを返す URL と、電子メールアドレスのリストを指定する必要があります。

root@kitploit:~
Useage: spray.sh -lync <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -lync https://lyncdiscover.spiderlabs.com/ users.txt passwords.txt 1 35
Example: spray.sh -lync https://lyncweb.spiderlabs.com/Autodiscover/AutodiscoverService.svc/root/oauth/user users.txt passwords.txt 1 35

CISCO Web VPN

CISCO Web VPN サービスに対してパスワードスプレーを実行するには、ターゲットポータルまたはポータルをホストするサーバーを指定する必要があります。

root@kitploit:~
Useage: spray.sh -cisco <targetURL> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -cisco 192.168.0.1 usernames.txt passwords.txt 1 35

OpenVPN Web ポータル

OpenVPN Web ポータルに対してパスワードスプレーを実行するには、ターゲット IP アドレスとポートを指定する必要があります。

root@kitploit:~
Useage: spray.sh -ovpn <targetIP> <targetPort> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -ovpn 192.168.0.1 943 usernames.txt passwords.txt 1 35

パスワードリストの更新

提供された 2016/2017 パスワードリストを現在の年に更新することも可能です。

root@kitploit:~
Useage: spray.sh -passupdate <passwordList>
Example: spray.sh -passupdate passwords.txt

会社名をオプションで指定してリストに追加することもできます。

root@kitploit:~
Useage: spray.sh -passupdate <passwordList> <CompanyName>
Example: spray.sh -passupdate passwords.txt Spiderlabs

ユーザー名の生成

一般的な名前のリストからユーザー名リストを生成することもできます。

root@kitploit:~
Useage: spray.sh -genusers <firstnames> <lastnames> "<<fi><li><fn><ln>>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fi><ln>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fn>.<ln>"

著者

  • Jacob Wilkin - 研究開発 - Trustwave SpiderLabs

寄付

このツールが役に立ったなら、コーヒーを一杯おごって感謝の気持ちを示してください :)

Coffee

ライセンス

Spray Jacob Wilkin 作成 Copyright (C) 2017 Trustwave Holdings, Inc.

このプログラムはフリーソフトウェアです。あなたは、Free Software Foundation によって発行された GNU 一般公衆ライセンスのバージョン3、または(あなたの選択により)それ以降のバージョンの条件下で、それを再配布および/または変更することができます。

このプログラムは有用であることを願って配布されていますが、いかなる保証もありません。商品性または特定目的への適合性の黙示の保証も含め、一切の保証はありません。詳細については、GNU 一般公衆ライセンスをご覧ください。

謝辞

  • insidetrust による素晴らしい statistically likely usernames プロジェクトに感謝します。このプロジェクトのリストを name-lists フォルダに含めています。
  • iditabad 氏と vortexau 氏のプロジェクトへのプルリクエストの貢献に感謝します。
ツールをダウンロード