
Ferramenta de pulverização de senhas lenta e discreta, projetada para pulverizar em intervalos ao longo de um longo período de tempo.
hey, yo I'm feeling like spraycharles - Chiddy Bang
Ferramenta de pulverização de senhas lenta e gradual, projetada para pulverizar em um intervalo durante um longo período de tempo.
Inclui plugins de pulverização para Office365, OWA, EWS, Okta, ADFS, Cisco SSL VPN, Citrix Netscaler, Sonciwall, NTLM sobre HTTP e SMB.
Postagem de blog associada por @sprocket_ed cobrindo NTLM sobre HTTP, Exchange Web Services e Spraycharles.
Spraycharles é um pulverizador de senhas relativamente simples, projetado em uma época em que não havia muitas ferramentas públicas disponíveis que permitissem que a pulverização de senhas fosse um processo não manual durante um teste de penetração. Talvez a melhor característica do Spraycharles seja a capacidade de configurar uma pulverização de longa duração usando -a/--attempts e -i/--interval, e deixá-la rodar ao longo de vários dias, enquanto verifica periodicamente. Se você tem um serviço único ou algo específico para pulverizar, também é muito fácil criar um novo módulo a partir de um modelo e começar a pulverizar.
Spraycharles não foi inicialmente projetado pensando em provedores modernos de autenticação/nuvem. Se você está procurando recursos mais avançados, pode querer conferir ferramentas como CredMaster ou TeamFiltration. Spraycharles não foi projetado para ser rápido - é single-threaded e voltado para uma abordagem mais de volume/tempo.
Spraycharles pode ser instalado com pip3 install spraycharles ou clonando este repositório e executando pip3 install .
[!TIP] Isso registrará os apelidos
spraycharlesesc(abreviação) em seu caminho. Os arquivos de log e saída são armazenados em~/.spraycharles. Um local de saída alternativo pode ser especificado com uma flag de CLI.
Execute os seguintes comandos para construir o contêiner Docker do Spraycharles:
git clone https://github.com/Tw1sm/spraycharles
cd spraycharles/extras
docker build . -t spraycharles
Execute o seguinte comando para usar o contêiner Docker do Spraycharles:
docker run -it -v ~/.spraycharles:/root/.spraycharles spraycharles -h
Pode ser necessário especificar volumes adicionais com base em onde as listas de nomes de usuário e senhas estão sendo armazenadas.
Para usuários Nix ou NixOS, há um pacote disponível. Lembre-se de que os lançamentos mais recentes podem estar presentes apenas no canal unstable.
nix-env -iA nixos.spraycharles
O subcomando spray:
Usage: spraycharles spray [OPTIONS] COMMAND [ARGS]...
Pulverização de senhas lenta e gradual