EgCupCake/Adspray
GitHub: EgCupCake/Adspray
一款集成锁定策略感知、AI 辅助猜测和规则引擎的 SMB 凭据喷射工具,专为 CTF 实验室和授权安全测试设计。
Stars: 0 | Forks: 0
## 安装说明
### Windows
```
# 需要 Python 3.10+。在安装过程中,请确保勾选 "tcl/tk and IDLE"。
cd adspray
python gui.py
```
无需额外的 pip 包。
### Linux / Kali
## 项目结构
## 可选:本地 LLM 设置 (Ollama)
```
# https://ollama.com/download
ollama pull llama3.2:1b
# 或者使用一个具有较少误报拒绝的、专注于网络安全的模型:
ollama pull jimscard/whiterabbit-neo:7b
```
如果在 Docker 中运行 Ollama:
```
docker exec -it ollama ollama pull llama3.2:1b
```
## 标签页
1. **Plain Spray** — 经典的 spray 模式,使用您自己的字典:
线程数、延迟/抖动、锁定策略(每个时间窗口的最大尝试次数)。
不使用 AI,完全确定性。
2. **AI 辅助 Spray** — 对于每个用户:
- AI **仅分析用户名结构**(`bina.adm` → 管理员
账户,`t1.melih` → 分层命名,`melih.g` → 名字+姓氏
拼接)。
- 您提供**手动 token**(公司名称、年份等)——这些
永远不会发送给 AI,它们会在代码中进行合并。
- 每个尝试槽位会根据目前为止的每次失败尝试(“想一些与
这些不同的东西”),请求 AI 提供 ONE 个新的猜测。
- 根据锁定策略时间窗口,在后台运行数小时。
- **Checkpoint 文件**会在重启后准确地从上次中断的地方恢复。
- 如果模型拒绝或无法生成有效的候选词,将启用确定性的
代码级兜底方案——任务永远不会
停滞。
3. **生成字典 (AI)** — 批量、通用的 AI 字典
生成。将结果直接发送到 Plain Spray。
4. **企业字典 (基于规则)** — 完全无 AI、即时、
CUPP/Mentalist 风格的生成器。输入公司关键词 + 年份 + 季节,
通过策略复选框进行过滤(最小长度、大/小写、数字、
符号要求)。
## 语言
点击页眉右上角的 **TR** / **EN** 可随时切换 UI
语言 —— 无需重启。
## 安全 / 责任声明
此工具只能在授权的 CTF 环境中以及对您拥有明确
测试权限的系统上使用。在任何
真实攻击之前使用 Dry Run 模式,以先检查生成的候选词。
标签:AI风险缓解, Impacket, SMB协议, 密码喷洒, 请求拦截, 逆向工具