SpearSpray — password spraying para Active Directory via Kerberos
⚙️ Ferramentas2026-03-23, 08:03
A ferramenta é projetada para password spraying controlado em ambientes AD. Combina a enumeração de usuários via LDAP com geração inteligente de senhas baseada em padrões para realizar ataques de password spraying controlados. Opera via pré-autenticação Kerberos para mitigar gatilhos de bloqueio e garantir que o ataque permaneça furtivo.
Recursos:
📌 Integração LDAP para enumeração precisa de usuários e grupos
📌 Sistema de modelagem flexível para criar listas de senhas direcionadas
📌 Consciência de políticas de domínio e PSOs para prevenir bloqueios
📌 Suporte ao BloodHound para marcação automática de contas comprometidas
📌 Relatórios detalhados com estatísticas
📎 Ferramenta: https://github.com/sikumy/spearspray
💬 Discutir
Fornecedor
Produto
Publicado
2026-03-23, 08:03