Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MSF_PassSpray_Wordlist_Generator — 一个实用的工具,用于为Metasploit框架创建自定义字典,以针对受害者域中的各种网络协议(如SMB)执行密码喷洒攻击。 | Kitploit
工具/GitHubGitHub/cyb3r-techie/msf_passspray_wordlist_generator
漏洞利用框架密码攻击渗透测试实用工具与框架
GitHubcyb3r-techie/msf_passspray_wordlist_generator

MSF_PassSpray_Wordlist_Generator

一个实用的工具,用于为Metasploit框架创建自定义字典,以针对受害者域中的各种网络协议(如SMB)执行密码喷洒攻击。

查看仓库
154年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

密码喷洒字典生成器

一款便捷工具,帮助您为 Metasploit 框架创建自己的字典,以便对目标域中的多种网络协议(例如 SMB)执行密码喷洒攻击 :)。

描述

Metasploit 拥有多个模块,可用于对各类服务或协议执行暴力破解攻击。以 "SMB_Login" 模块为例,它通过针对开放 SMB 协议的系统测试多个登录凭据来获取目标密码 。

作为道德黑客 ,您可能遇到过因“帐户锁定”策略等限制而无法执行暴力破解的情况。此时,我们可以利用 密码喷洒 技术来绕过检测机制。

暴力破解 密码喷洒

暴力破解攻击:对一个用户名测试多个密码,直到整个密码列表用完;然后选择下一个用户名,重复整个过程。大致如下:

用户名密码轮次
user1pass11
user1pass21
......1
user1pass10001
user2pass12
user2pass22
......2
user2pass10002
.........

而密码喷洒攻击则是对用户名列表中的所有用户名测试同一个密码,直到所有用户名都被测试一次;然后选择下一个密码,按上述方式重新开始。例如:

用户名密码轮次
user1pass11
user2pass11
......1
user1000pass11
user1pass22
user2pass22
......2
user1000pass22
.........

但遗憾的是,我们无法直接配置 Metasploit 的模块来支持密码喷洒方法。为克服这一情况,可以使用 Metasploit 模块中的参数 USERPASS_FILE : 包含用户和密码的文件,空格分隔,每行一对(如果可用),并传入一个包含用户名和密码(以空格分隔)的文件。

本工具正是为了生成这样的字典,以便对目标网络成功执行密码喷洒攻击。

用法:

root@kitploit:~
git clone https://github.com/Cyb3r-Techie/MSF_PassSpray_Wordlist_Generator.git
chmod +x msf_passspray.sh
root@kitploit:~
 参数
~~~~~~~~~~~~~~~~~
 --userlist / -u        指定用户名字典的路径 [必填]
 --passlist / -p        指定密码字典的路径 [必填]
 --help     / -h        显示此帮助信息并退出!

示例:

下载工具