Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MSF_PassSpray_Wordlist_Generator — Uma ferramenta útil que ajuda a criar sua própria wordlist para o framework Metasploit, a fim de realizar um ataque de pulverização de senhas contra vários protocolos de rede no domínio das suas vítimas, como SMB. | Kitploit
Ferramentas/GitHubGitHub/cyb3r-techie/msf_passspray_wordlist_generator
Frameworks de ExploraçãoAtaques de SenhaTestes de PenetraçãoUtilitários e Frameworks
GitHubcyb3r-techie/msf_passspray_wordlist_generator

MSF_PassSpray_Wordlist_Generator

Uma ferramenta útil que ajuda a criar sua própria wordlist para o framework Metasploit, a fim de realizar um ataque de pulverização de senhas contra vários protocolos de rede no domínio das suas vítimas, como SMB.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 4 anosAinda não revisado

Gerador de Lista de Palavras para Password Spray

Uma ferramenta útil que ajuda você a criar sua própria lista de palavras para o framework Metasploit, a fim de realizar um ataque de password spray contra vários protocolos de rede no domínio de suas vítimas, como SMB :)

Descrição

O Metasploit possui vários módulos que podem ser utilizados para realizar um ataque de força bruta contra vários serviços ou protocolos. Tomando o módulo "SMB_Login" como exemplo, ele tenta obter as senhas das vítimas testando múltiplos logins contra um sistema com o protocolo SMB aberto .

Como um hacker ético , você pode ter passado por situações em que não pode realizar um ataque de força bruta devido a limitações como a política de bloqueio de conta. Nesses casos, podemos utilizar a técnica de password spray que nos ajuda a contornar mecanismos de detecção.

Força Bruta Password Spray

Um ataque de força bruta testa várias senhas contra um único nome de usuário até que toda a lista de senhas seja concluída. Depois disso, um novo nome de usuário é selecionado e todo o processo começa novamente. Algo como o seguinte:

Por outro lado, o ataque de password spray testa uma única senha contra todos os nomes de usuário em nossa lista de nomes de usuário até que todos sejam testados uma vez. Em seguida, uma nova senha é selecionada e o teste começa conforme descrito. Por exemplo:

Mas infelizmente, não podemos simplesmente configurar os módulos do Metasploit para suportar o método de password spray. Para contornar essa situação, pode-se usar o parâmetro do Metasploit chamado USERPASS_FILE : File containing users and passwords separated by space, one pair per line em seus módulos (se disponível) e passar um arquivo contendo usernsmes e senhas que são separados um do outro por um caractere de espaço.

Esta ferramenta cria essa lista de palavras com o propósito de realizar um ataque de password spray bem-sucedido contra a rede da vítima.

Uso:

root@kitploit:~
git clone https://github.com/Cyb3r-Techie/MSF_PassSpray_Wordlist_Generator.git
chmod +x msf_passspray.sh
root@kitploit:~
 Parameters
~~~~~~~~~~~~~~~~~
 --userlist / -u        define the path of your username wordlist [required]
 --passlist / -p        define the path of your password wordlist [required]
 --help     / -h        show this help message and exit!

Exemplo:

Baixar ferramenta
UsuárioSenha#Rodada
user1pass11
user1pass21
......1
user1pass10001
user2pass12
user2pass22
......2
user2pass10002
.........
UsuárioSenha#Rodada
user1pass11
user2pass11
......1
user1000pass11
user1pass22
user2pass22
......2
user1000pass22
.........