
Удобный инструмент, который помогает создать собственный список слов для Metasploit Framework, чтобы провести атаку с распылением паролей (password spray attack) против различных сетевых протоколов в доменах ваших жертв, таких как SMB.

Удобный инструмент, который помогает создать собственный список слов для фреймворка Metasploit, чтобы выполнить атаку password spray против различных сетевых протоколов в домене жертв, таких как SMB :)
Metasploit имеет несколько модулей, которые можно использовать для выполнения атаки перебора (brute force) против различных служб или протоколов. Возьмем, к примеру, модуль "SMB_Login": он пытается получить пароли жертв, проверяя множество логинов против системы с открытым протоколом SMB .
Как этичный хакер , вы могли сталкиваться с ситуациями, когда невозможно выполнить атаку перебора из-за таких ограничений, как политика блокировки учетных записей (Account Lockout). В таких случаях мы можем использовать технику , которая помогает обойти механизмы обнаружения.
Атака перебора (brute force) проверяет различные пароли для одного имени пользователя, пока не закончится весь список паролей. Затем выбирается новое имя пользователя, и весь процесс начинается заново. Примерно так:
| Имя пользователя | Пароль | #Раунд |
|---|---|---|
| user1 | pass1 | 1 |
| user1 | pass2 | 1 |
| ... | ... | 1 |
| user1 | pass1000 | 1 |
| user2 | pass1 | 2 |
| user2 | pass2 | 2 |
| ... | ... | 2 |
| user2 | pass1000 | 2 |
| ... | ... | ... |
С другой стороны, атака password spray проверяет один пароль для всех имен пользователей из вашего списка, пока все они не будут проверены один раз. Затем выбирается новый пароль, и тест начинается заново, как описано. Например:
| Имя пользователя | Пароль | #Раунд |
|---|---|---|
| user1 | pass1 | 1 |
| user2 | pass1 | 1 |
| ... | ... | 1 |
| user1000 | pass1 | 1 |
| user1 | pass2 | 2 |
| user2 | pass2 | 2 |
| ... | ... | 2 |
| user1000 | pass2 | 2 |
| ... | ... | ... |
Но, к сожалению, мы не можем просто настроить модули Metasploit для поддержки метода password spray. Чтобы обойти эту ситуацию, можно использовать параметр Metasploit
USERPASS_FILE : File containing users and passwords separated by space, one pair per line в его модулях (если доступен) и передать файл, содержащий имена пользователей и пароли, разделенные пробелом.
Этот инструмент создает такой список слов для выполнения успешной атаки password spray против сети жертвы.
git clone https://github.com/Cyb3r-Techie/MSF_PassSpray_Wordlist_Generator.git
chmod +x msf_passspray.sh
Параметры
~~~~~~~~~~~~~~~~~
--userlist / -u укажите путь к списку имен пользователей [обязательно]
--passlist / -p укажите путь к списку паролей [обязательно]
--help / -h показать это справочное сообщение и выйти!