Password Spraying
Overview
Enumerating the Password Policy
From Linux - Credentialed
nxc smb 172.16.5.5 -u avazquez -p Password123 --pass-polFrom Linux - SMB NULL Session
# rpcclient
rpcclient -U '%' -N 172.16.5.5
getdompwinfo
# enum4linux
enum4linux -P 172.16.5.5
# enum4linux-ng (better output, JSON/YAML export)
python3 enum4linux-ng.py 192.168.125.131 -u Tester -p 'Start123!' -oY outFrom Linux - LDAP Anonymous Bind
From Windows
Building a Target User List
Public Website Names
SMB NULL Session
LDAP Anonymous Bind
Kerbrute (No Domain Access Required)
With Valid Credentials
Performing the Attack
From Linux
rpcclient Bash One-Liner
Kerbrute
NetExec
Validate Credentials
From Windows
DomainPasswordSpray.ps1
Local Admin Password Reuse
Common Passwords to Try
Build Season+Year Lists from Site Dates
Mitigations
External Password Spraying Targets
Last updated