Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Spray — Uma ferramenta de Password Spraying para Credenciais do Active Directory por Jacob Wilkin (Greenwolf) | Kitploit
Ferramentas/GitHubGitHub/greenwolf/spray
Ataques de SenhaColeta de InformaçõesTestes de PenetraçãoAutenticação
GitHubgreenwolf/spray

Spray

Uma ferramenta de Password Spraying para Credenciais do Active Directory por Jacob Wilkin (Greenwolf)

Ver Repositório
765147há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Spray

Uma ferramenta de Password Spraying para Credenciais do Active Directory por Jacob Wilkin (Greenwolf)

Primeiros Passos

Estas instruções mostrarão os requisitos e como usar o Spray.

Pré-requisitos

Todos os requisitos vêm pré-instalados no Kali Linux. Para executar em outras distribuições ou Mac, certifique-se de que curl (owa e lync) e rpcclient (smb) estejam instalados usando apt-get ou brew. (rpcclient não está disponível no macOS e, portanto, o spray smb não funcionará)

root@kitploit:~
rpcclient
curl

Usando o Spray

Este script fará password spray em um alvo durante um período de tempo. Requer a política de senhas como entrada para que as contas não sejam bloqueadas.

Acompanhando este script, há uma série de arquivos de senhas artesanais para vários idiomas. Eles foram elaborados a partir das senhas mais comuns do Active Directory em vários idiomas e todas se encaixam na categoria complexa (1 maiúscula, 1 minúscula, 1 dígito).

SMB

Para fazer password spray em um Portal SMB, uma lista de usuários, lista de senhas, tentativas por período de bloqueio, duração do período de bloqueio e o domínio devem ser fornecidos.

root@kitploit:~
Useage: spray.sh -smb <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <DOMAIN>
Example: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS
Optionally Skip Username%Username Spray: spray.sh -smb 192.168.0.1 users.txt passwords.txt 1 35 SPIDERLABS skipuu

OWA

Para fazer password spray em um portal OWA, deve ser criado um arquivo da requisição POST com o Username: [email protected] e Password: spraypassword.

root@kitploit:~
Useage: spray.sh -owa <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes> <RequestsFile>
Example: spray.sh -owa 192.168.0.1 users.txt passwords.txt 1 35 post-request.txt

Lync

Para fazer password spray em um serviço Lync, uma URL de autodescoberta do Lync ou uma URL que retorne o cabeçalho www-authenticate deve ser fornecida, juntamente com uma lista de endereços de e-mail.

root@kitploit:~
Useage: spray.sh -lync <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -lync https://lyncdiscover.spiderlabs.com/ users.txt passwords.txt 1 35
Example: spray.sh -lync https://lyncweb.spiderlabs.com/Autodiscover/AutodiscoverService.svc/root/oauth/user users.txt passwords.txt 1 35

CISCO Web VPN

Para fazer password spray em um serviço CISCO Web VPN, um portal ou servidor alvo hospedando um portal deve ser fornecido.

root@kitploit:~
Useage: spray.sh -cisco <targetURL> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -cisco 192.168.0.1 usernames.txt passwords.txt 1 35

Portal Web OpenVPN

Para fazer password spray em um portal web OpenVPN, um endereço IP e porta alvo devem ser fornecidos.

root@kitploit:~
Useage: spray.sh -ovpn <targetIP> <targetPort> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
Example: spray.sh -ovpn 192.168.0.1 943 usernames.txt passwords.txt 1 35

Atualização da Lista de Senhas

Também é possível atualizar a lista de senhas fornecida de 2016/2017 para o ano atual.

root@kitploit:~
Useage: spray.sh -passupdate <passwordList>
Example: spray.sh -passupdate passwords.txt

Um nome de empresa opcional também pode ser fornecido para adicionar à lista.

root@kitploit:~
Useage: spray.sh -passupdate <passwordList> <CompanyName>
Example: spray.sh -passupdate passwords.txt Spiderlabs

Geração de Nomes de Usuário

Uma lista de nomes de usuário também pode ser gerada a partir de uma lista de nomes comuns.

root@kitploit:~
Useage: spray.sh -genusers <firstnames> <lastnames> "<<fi><li><fn><ln>>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fi><ln>"
Example: spray.sh -genusers english-first-1000.txt english-last-1000.txt "<fn>.<ln>"

Autores

  • Jacob Wilkin - Pesquisa e Desenvolvimento - Trustwave SpiderLabs

Doação

Se esta ferramenta foi útil para você, sinta-se à vontade para me agradecer comprando um café para mim :)

Coffee

Licença

Spray Criado por Jacob Wilkin Copyright (C) 2017 Trustwave Holdings, Inc.

Este programa é software livre: você pode redistribuí-lo e/ou modificá-lo sob os termos da Licença Pública Geral GNU (GNU General Public License) publicada pela Free Software Foundation, versão 3 da Licença, ou (a seu critério) qualquer versão posterior.

Este programa é distribuído na esperança de que seja útil, mas SEM QUALQUER GARANTIA; sem a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM DETERMINADO FIM. Veja a Licença Pública Geral GNU para mais detalhes.

Agradecimentos

  • Agradecimentos à insidetrust pelo seu ótimo projeto statistically likely usernames que incluí na pasta name-lists
  • Agradecimentos a iditabad e vortexau por suas contribuições de pull request para o projeto.
Baixar ferramenta