Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MSF_PassSpray_Wordlist_Generator — Удобный инструмент, который помогает создать собственный список слов для Metasploit Framework, чтобы провести атаку с распылением паролей (password spray attack) против различных сетевых протоколов в доменах ваших жертв, таких как SMB. | Kitploit
Инструменты/GitHubGitHub/cyb3r-techie/msf_passspray_wordlist_generator
Фреймворки для эксплойтовАтаки на ПаролиТестирование на ПроникновениеУтилиты и фреймворки
GitHubcyb3r-techie/msf_passspray_wordlist_generator

MSF_PassSpray_Wordlist_Generator

Удобный инструмент, который помогает создать собственный список слов для Metasploit Framework, чтобы провести атаку с распылением паролей (password spray attack) против различных сетевых протоколов в доменах ваших жертв, таких как SMB.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
4 лет назадЕщё не проверено

Генератор списков слов для Password Spray

Удобный инструмент, который помогает создать собственный список слов для фреймворка Metasploit, чтобы выполнить атаку password spray против различных сетевых протоколов в домене жертв, таких как SMB :)

Описание

Metasploit имеет несколько модулей, которые можно использовать для выполнения атаки перебора (brute force) против различных служб или протоколов. Возьмем, к примеру, модуль "SMB_Login": он пытается получить пароли жертв, проверяя множество логинов против системы с открытым протоколом SMB .

Как этичный хакер , вы могли сталкиваться с ситуациями, когда невозможно выполнить атаку перебора из-за таких ограничений, как политика блокировки учетных записей (Account Lockout). В таких случаях мы можем использовать технику password spray, которая помогает обойти механизмы обнаружения.

Brute Force Password Spray

Атака перебора (brute force) проверяет различные пароли для одного имени пользователя, пока не закончится весь список паролей. Затем выбирается новое имя пользователя, и весь процесс начинается заново. Примерно так:

С другой стороны, атака password spray проверяет один пароль для всех имен пользователей из вашего списка, пока все они не будут проверены один раз. Затем выбирается новый пароль, и тест начинается заново, как описано. Например:

Но, к сожалению, мы не можем просто настроить модули Metasploit для поддержки метода password spray. Чтобы обойти эту ситуацию, можно использовать параметр Metasploit USERPASS_FILE : File containing users and passwords separated by space, one pair per line в его модулях (если доступен) и передать файл, содержащий имена пользователей и пароли, разделенные пробелом.

Этот инструмент создает такой список слов для выполнения успешной атаки password spray против сети жертвы.

Использование:

root@kitploit:~
git clone https://github.com/Cyb3r-Techie/MSF_PassSpray_Wordlist_Generator.git
chmod +x msf_passspray.sh
root@kitploit:~
 Параметры
~~~~~~~~~~~~~~~~~
 --userlist / -u        укажите путь к списку имен пользователей [обязательно]
 --passlist / -p        укажите путь к списку паролей [обязательно]
 --help     / -h        показать это справочное сообщение и выйти!

Пример:

Скачать инструмент
Имя пользователяПароль#Раунд
user1pass11
user1pass21
......1
user1pass10001
user2pass12
user2pass22
......2
user2pass10002
.........
Имя пользователяПароль#Раунд
user1pass11
user2pass11
......1
user1000pass11
user1pass22
user2pass22
......2
user1000pass22
.........