EgCupCake/Adspray

GitHub: EgCupCake/Adspray

一款集成锁定策略感知、AI 辅助猜测和规则引擎的 SMB 凭据喷射工具,专为 CTF 实验室和授权安全测试设计。

Stars: 0 | Forks: 0

## 安装说明 ### Windows ``` # 需要 Python 3.10+。在安装过程中,请确保勾选 "tcl/tk and IDLE"。 cd adspray python gui.py ``` 无需额外的 pip 包。 ### Linux / Kali ## 项目结构 ## 可选:本地 LLM 设置 (Ollama) ``` # https://ollama.com/download ollama pull llama3.2:1b # 或者使用一个具有较少误报拒绝的、专注于网络安全的模型: ollama pull jimscard/whiterabbit-neo:7b ``` 如果在 Docker 中运行 Ollama: ``` docker exec -it ollama ollama pull llama3.2:1b ``` ## 标签页 1. **Plain Spray** — 经典的 spray 模式,使用您自己的字典: 线程数、延迟/抖动、锁定策略(每个时间窗口的最大尝试次数)。 不使用 AI,完全确定性。 2. **AI 辅助 Spray** — 对于每个用户: - AI **仅分析用户名结构**(`bina.adm` → 管理员 账户,`t1.melih` → 分层命名,`melih.g` → 名字+姓氏 拼接)。 - 您提供**手动 token**(公司名称、年份等)——这些 永远不会发送给 AI,它们会在代码中进行合并。 - 每个尝试槽位会根据目前为止的每次失败尝试(“想一些与 这些不同的东西”),请求 AI 提供 ONE 个新的猜测。 - 根据锁定策略时间窗口,在后台运行数小时。 - **Checkpoint 文件**会在重启后准确地从上次中断的地方恢复。 - 如果模型拒绝或无法生成有效的候选词,将启用确定性的 代码级兜底方案——任务永远不会 停滞。 3. **生成字典 (AI)** — 批量、通用的 AI 字典 生成。将结果直接发送到 Plain Spray。 4. **企业字典 (基于规则)** — 完全无 AI、即时、 CUPP/Mentalist 风格的生成器。输入公司关键词 + 年份 + 季节, 通过策略复选框进行过滤(最小长度、大/小写、数字、 符号要求)。 ## 语言 点击页眉右上角的 **TR** / **EN** 可随时切换 UI 语言 —— 无需重启。 ## 安全 / 责任声明 此工具只能在授权的 CTF 环境中以及对您拥有明确 测试权限的系统上使用。在任何 真实攻击之前使用 Dry Run 模式,以先检查生成的候选词。
标签:AI风险缓解, Impacket, SMB协议, 密码喷洒, 请求拦截, 逆向工具