
Metasploit 프레임워크용 자체 wordlist를 생성하여 피해자의 도메인 내 SMB 등 다양한 네트워크 프로토콜에 대한 password spray 공격을 수행하는 데 도움이 되는 편리한 도구입니다.

Metasploit 프레임워크용 워드리스트를 생성하여 피해자 도메인의 다양한 네트워크 프로토콜(SMB 등)에 대해 패스워드 스프레이 공격을 수행할 수 있도록 도와주는 편리한 도구입니다 :)
Metasploit에는 다양한 서비스나 프로토콜에 대한 무차별 대입 공격을 수행하는 데 사용할 수 있는 여러 모듈이 있습니다. "SMB_Login" 모듈을 예로 들면, SMB 프로토콜이 열려 있는 시스템에 대해 여러 로그인을 테스트하여 피해자의 비밀번호를 얻으려고 시도합니다 .
윤리적 해커로서 , "계정 잠금" 정책과 같은 제한으로 인해 무차별 대입 공격을 수행할 수 없는 상황을 경험한 적이 있을 것입니다. 이러한 경우, 탐지 메커니즘을 우회하는 데 도움이 되는 패스워드 스프레이 기술을 활용할 수 있습니다.
무차별 대입 공격은 하나의 사용자 이름에 대해 다양한 비밀번호를 전체 목록이 소진될 때까지 테스트합니다. 그 후 새 사용자 이름이 선택되고 전체 프로세스가 다시 시작됩니다. 예를 들면 다음과 같습니다:
반면, 패스워드 스프레이 공격은 하나의 비밀번호를 모든 사용자 이름에 대해 테스트하여 모든 사용자가 한 번씩 테스트된 후 새 비밀번호를 선택하고 다시 테스트를 시작합니다. 예를 들면 다음과 같습니다:
그러나 불행히도 Metasploit의 모듈을 간단히 구성하여 패스워드 스프레이 방식을 지원하도록 할 수는 없습니다. 이 상황을 극복하기 위해 Metasploit 모듈에서
USERPASS_FILE : File containing users and passwords separated by space, one pair per line이라는 매개변수(가능한 경우)를 사용하여 사용자 이름과 비밀번호가 공백 문자로 구분된 파일을 전달할 수 있습니다.
이 도구는 피해자의 네트워크에 대해 성공적인 패스워드 스프레이 공격을 수행하기 위해 해당 워드리스트를 생성합니다.
git clone https://github.com/Cyb3r-Techie/MSF_PassSpray_Wordlist_Generator.git
chmod +x msf_passspray.sh
Parameters
~~~~~~~~~~~~~~~~~
--userlist / -u define the path of your username wordlist [required]
--passlist / -p define the path of your password wordlist [required]
--help / -h show this help message and exit!
| Username | Password | #Round |
|---|
| user1 | pass1 | 1 |
| user1 | pass2 | 1 |
| ... | ... | 1 |
| user1 | pass1000 | 1 |
| user2 | pass1 | 2 |
| user2 | pass2 | 2 |
| ... | ... | 2 |
| user2 | pass1000 | 2 |
| ... | ... | ... |
| Username | Password | #Round |
|---|
| user1 | pass1 | 1 |
| user2 | pass1 | 1 |
| ... | ... | 1 |
| user1000 | pass1 | 1 |
| user1 | pass2 | 2 |
| user2 | pass2 | 2 |
| ... | ... | 2 |
| user1000 | pass2 | 2 |
| ... | ... | ... |