Network Password Spraying

Low-and-slow credential attacks against exposed auth surfaces — spray one password across many users, and stuff known breach creds — without locking accounts. Load on a login portal or service auth with valid usernames: OWA/O365/Entra, VPN, Citrix, SSH, RDP, SMB, LDAP, or a web login. Signals: a harvested user list, "AzureAD"/"outlook", 401/403 on auth, lockout policy known.

NoorQureshi Updated

File contents

NoorQureshi/SploitAgent/tree/main/skills/network/network-password-spraying commit 43ebd250ce

Frequently asked questions

npx skillmds@latest add noorqureshi/network-password-spraying