
低速かつ長期にわたるパスワードスプレー攻撃ツール。長期間にわたって間隔を開けて攻撃するように設計されています。
やあ、俺はスプレー・チャールズみたいな気分だ - Chiddy Bang
低くゆっくりとしたパスワードスプレー攻撃ツール。長期間にわたって間隔を置いてスプレーするように設計されています。
以下のスプレー用プラグインを含みます: Office365, OWA, EWS, Okta, ADFS, Cisco SSL VPN, Citrix Netscaler, Sonciwall, NTLM over HTTP, SMB。
関連ブログ記事: NTLM over HTTP、Exchange Web Services、Spraycharlesについての記事 by @sprocket_ed
Spraycharlesは比較的シンプルなパスワードスプレー攻撃ツールで、ペネトレーションテスト中にパスワードスプレーを手動以外のプロセスとして実行できる公開ツールがほとんどなかった時代に設計されました。Spraycharlesの最も優れた機能は、-a/--attemptsと-i/--intervalを使用して長時間実行のスプレーを設定し、数日間にわたって実行しながら定期的に確認できることです。一度きりのサービスやユニークなスプレー対象がある場合でも、新しいモジュールをテンプレート化してスプレーを開始するのは非常に簡単です。
Spraycharlesは当初、最新の認証/クラウドプロバイダーを念頭に置いて設計されたわけではありません。より高度な機能をお探しの場合は、CredMasterやTeamFiltrationなどのツールをご確認ください。Spraycharlesは_高速_であることを目的として設計されていません。シングルスレッドであり、ボリューム/時間のアプローチを重視しています。
Spraycharlesはpip3 install spraycharlesで、またはこのリポジトリをクローンしてpip3 install .を実行することでインストールできます。
[!TIP] これにより、
spraycharlesおよび短縮形のscエイリアスがパスに登録されます。ログおよび出力ファイルは~/.spraycharlesに保存されます。別の出力場所はCLIフラグで指定できます。
以下のコマンドを実行してSpraycharles Dockerコンテナをビルドします:
git clone https://github.com/Tw1sm/spraycharles
cd spraycharles/extras
docker build . -t spraycharles
以下のコマンドを実行してSpraycharles Dockerコンテナを使用します:
docker run -it -v ~/.spraycharles:/root/.spraycharles spraycharles -h
ユーザー名とパスワードリストが保存されている場所に応じて、追加のボリュームを指定する必要がある場合があります。
NixまたはNixOSユーザー向けにパッケージが用意されています。最新リリースはunstableチャンネルにしか存在しない場合があることに注意してください。
nix-env -iA nixos.spraycharles
sprayサブコマンド:
Usage: spraycharles spray [OPTIONS] COMMAND [ARGS]...
Low and slow password spraying