kerbrute passwordspray
kerbrute passwordspray -d <domain> --dc <dc-ip> users.txt '<pass>'
Realiza um ataque de password spraying usando Kerberos, testando uma senha comum contra múltiplos usuários.
Quando você tem uma lista de usuários válidos e quer testar uma ou várias senhas comuns (ex.: 'Password123', 'Winter2023'). É mais furtivo que o brute force porque não bloqueia contas (se feito com cuidado), e Kerberos não gera falhas de login SMB.
Se a política de segurança tiver bloqueio por múltiplas falhas de Kerberos. Também se a senha for muito complexa e não for funcionar.