
Инструмент для медленного и малозаметного перебора паролей, предназначенный для распыления атак с интервалом в течение длительного времени.
эй, я чувствую себя как spraycharles — Chiddy Bang
Инструмент для медленного и незаметного перебора паролей, предназначенный для распыления с интервалом в течение длительного времени.
Включает плагины для распыления Office365, OWA, EWS, Okta, ADFS, Cisco SSL VPN, Citrix Netscaler, Sonciwall, NTLM over HTTP и SMB.
Связанный пост в блоге от @sprocket_ed, освещающий NTLM over HTTP, Exchange Web Services и Spraycharles.
Spraycharles — это относительно простой распылитель паролей, созданный в то время, когда было мало общедоступных инструментов, позволяющих автоматизировать процесс распыления на протяжении пентеста. Возможно, лучшая особенность Spraycharles — возможность настроить длительное распыление с помощью -a/--attempts и -i/--interval и оставить его работать в течение нескольких дней, периодически проверяя статус. Если у вас есть разовая служба или что-то уникальное для распыления, также очень легко создать шаблон нового модуля и начать распыление.
Spraycharles изначально не был разработан с учётом современных облачных провайдеров/аутентификации. Если вам нужны более продвинутые функции, возможно, стоит обратить внимание на такие инструменты, как CredMaster или TeamFiltration. Spraycharles не был спроектирован как быстрый — он однопоточный и ориентирован на подход «объём/время».
Spraycharles можно установить с помощью pip3 install spraycharles или клонировав этот репозиторий и выполнив pip3 install .
[!TIP] Это зарегистрирует псевдонимы
spraycharlesи сокращённыйscв вашем PATH. Файлы журналов и результатов сохраняются в~/.spraycharles. Альтернативное расположение выходных данных можно указать с помощью флага CLI.
Выполните следующие команды, чтобы собрать Docker-контейнер Spraycharles:
git clone https://github.com/Tw1sm/spraycharles
cd spraycharles/extras
docker build . -t spraycharles
Выполните следующую команду для использования Docker-контейнера Spraycharles:
docker run -it -v ~/.spraycharles:/root/.spraycharles spraycharles -h
Возможно, потребуется указать дополнительные тома в зависимости от того, где хранятся списки имён пользователей и паролей.
Для пользователей Nix или NixOS доступен пакет. Имейте в виду, что последние версии могут присутствовать только в канале unstable.
nix-env -iA nixos.spraycharles
Подкоманда spray:
Usage: spraycharles spray [OPTIONS] COMMAND [ARGS]...
Медленное и незаметное распыление паролей