
Ferramenta de coleta de credenciais que automatiza o procdump remoto e a análise do processo lsass.
| Título | Descrição |
|---|---|
| Sobre | Breve descrição sobre a ferramenta |
| Instalação | Instalação e Requisitos |
| Uso | Como usar o Spraykatz |
| Changelog | Changelog do Spraykatz |
| Agradecimentos | Agradecimentos |
Spraykatz é uma ferramenta sem pretensões capaz de recuperar credenciais em máquinas Windows e grandes ambientes Active Directory.
Ela simplesmente tenta realizar procdump em máquinas e analisar dumps remotamente para evitar detecções por softwares antivírus tanto quanto possível.
Esta ferramenta é escrita para python3 até python3.6. Não use isso em ambientes de produção!
Em um Ubuntu atualizado.
apt update
apt install -y python3.6 python3-pip git nmap
git clone https://github.com/aas-n/spraykatz.git
cd spraykatz
pip3 install -r requirements.txt
Um início rápido poderia ser:
./spraykatz.py -u H4x0r -p L0c4L4dm1n -t 192.168.1.0/24
| Opções | Descrição |
|---|---|
| -u, --username | Usuário para pulverizar. Ele deve ter direitos de administrador nos sistemas alvo para obter execução remota de código. |
| -p, --password | Senha do usuário ou hash NTLM no formato LM:NT. |
| -t, --targets | Endereços IP e/ou faixas de endereços IP. Você pode submetê-los através de um arquivo de alvos (um alvo por linha), ou inline (separados por vírgulas). |
| Opções | Descrição |
|---|---|
| -d, --domain | Domínio do usuário. Se ele não for membro de um domínio, use simplesmente -d .. |
| -r, --remove | Apenas tenta limpar ProcDump e dumps deixados em máquinas distantes. Apenas por precaução. |
| -v, --verbosity | Modo de verbosidade {warning, info, debug}. Padrão == info. |
| -w, --wait | Quantos segundos o Spraykatz espera antes de sair graciosamente. O padrão é 180 segundos. |
Version 0.9.9
=============
- Removing impacket submodules (just use pip).
Version 0.9.8
=============
- ProcDump binaries are not embedded anymore. Spraykatz ask for downloading them now.
Version 0.9.7
=============
- adding the "-r" switch to remove procdump & dumps left behind, just in case.
- adding the "-w" switch to specify a timeout before exiting gracefully.
- Debug mode enhanced
- Bugs fixes
Spraykatz usa partes ligeiramente modificadas dos seguintes projetos:
Agradecimentos:
Escrito por aas