Herramienta para rociar contraseñas de Active Directory. Recupera automáticamente la lista de usuarios y evita posibles prohibiciones

inHacker

byHelen Lafayetteseptiembre 28, 2021, 11:30 am

SharpSpray es una herramienta de aplicación de contraseña de dominio de Windows escrita en .NET C #.

Introducción

SharpSpray es un puerto C # de DomainPasswordSpray con funciones avanzadas y adicionales. Esta herramienta utiliza el protocolo LDAP para comunicarse con los servicios de Active Directory del dominio.

caracteristicas

  • Puede operar dentro y fuera de un contexto de dominio.
  • Excluya las cuentas con dominio deshabilitado de la fumigación.
  • Recopila automáticamente usuarios de dominio de Active Directory.
  • Evite posibles prohibiciones excluyendo cuentas dentro de un intento de prohibición.
  • Evite posibles bloqueos mediante la captura automática de la configuración de la ventana de vigilancia de bloqueo de dominio.
  • Compatible con las pautas de contraseñas específicas de dominio.
  • Filtro LDAP personalizado para usuarios, p. Ej. (Descripción =Administrador)
  • Retraso en segundos entre cada intento de autenticación.
  • Fluctuación entre cada intento de autenticación.
  • Admite una sola contraseña o una lista de contraseñas.
  • Aplicación de consola de un solo archivo.

propósito de uso

Args de línea de comando

SharpSpray.exe –help -v, –Verbose Show verbose messages. -u (Optional) Ruta del archivo de la lista de nombres de usuario. Esto se toma automáticamente de Active Directory, si no se especifica. -p Una única contraseña utilizada para realizar el spray de contraseña. -k, –pl (Opcional) Ruta de archivo de la lista de contraseñas. -d (Opcional) Proporcione un nombre de dominio. -m Utilice esta opción si está diseminando desde un host que está fuera del contexto del dominio. -q, –dc-ip Obligatorio si la opción ‘m’ OutsideDomain está habilitada -x Intenta excluir cuentas deshabilitadas de la lista de usuarios (no es compatible con la opción -m) -z Excluye cuentas dentro de un intento de bloqueo (no es compatible con la opción -m) -f Filtro LDAP definido por el usuario para los usuarios, por ejemplo, «(descripción = * admin *)» -o Un archivo para generar los resultados. -w No reenvíe la configuración de la ventana de supervisión para el bloqueo de dominios y utilice este valor específico. (Predeterminado 32 minutos) -s (Opcional) Retraso en segundos entre cada intento de autenticación. -j (opcional) jitter en segundos. –Fuerza el inicio de Force sin pedir confirmación. –get-users-list Obtiene la lista de usuarios del dominio de Active Directory. –show-examples Obtiene la lista de usuarios de dominio de Active Directory. –show-args Muestra los argumentos de la línea de comandos –help Muestra esta pantalla de ayuda. «>

> SharpSpray.exe --help-v, --Verbose Show verbose messages.-u (Optional) Username list file path. This will beautomatically fetched from the active directory if not specified.-p A single password that will be used to perform the password spray.-k, --pl (Optional) Password List file path.-d (Optional) Specify a domain name.-m Use this option if spraying from a host located outside the Domain context.-q, --dc-ip Required when the option 'm' OutsideDomain is checked-x Attempts to exclude disabled accountsfrom the user list (Not supported with the option -m)-z Exclude accounts within 1 attempt oflocking out (Not supported with the option -m)-f Custom LDAP filter for users, e .g. "(description=*admin*)"-o A file to output the results to.-w Do not relay on domain lockout observation window settings and use this specific value. (Default 32 minute)-s (Optional) Delay in seconds between each authentication attempt.-j (Optional) Jitter in seconds.--Force Force start without asking for confirmation.--get-users-list Get the domain users list from the active directory.--show-examples Get domain users list from the active directory.--show-args Show command line args--help Display this help screen.

Ejemplos de aplicación

users.txt PS> .SharpSpray.exe –get-users-list | Out-File -Encoding ascii users.txt «>

SharpSpray.exe -v -x -z --pl password.txtSharpSpray.exe -x -z -u users.txt --pl psswd.txtSharpSpray.exe -x -z -u users.txt -p Passw0rd!SharpSpray.exe -x -z -s 3 -j 1 -u users.txt -k psswd.txt -o sprayed.txtSharpSpray.exe -w 32 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txtSharpSpray.exe -w 32 -s 3 -j 1 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txtSharpSpray.exe --get-users-listSharpSpray.exe --get-users-list > users.txtPS> .SharpSpray.exe --get-users-list | Out-File -Encoding ascii users.txt

Recupere solo la lista de usuarios de Active Directory

El siguiente comando obtiene los usuarios del dominio y envía la lista a la consola.

SharpSpray.exe -x -z --get-users-list-x: Exclude disabled accounts from the user list.-z: Exclude accounts within 1 attempt of locking out.

Meta

SharpSpray | Herramienta de pulverización de contraseñas de Active Directory

ActiveautomáticamentecontraseñasDirectoryevitaherramientalistaparaposiblesprohibicionesRecuperarociarusuarios

Índice de contenido

Newsletter

What do you think?

0 Points Upvote Downvote

You May Also Like

  • byHelen Lafayetteoctubre 26, 2021, 8:30 pm
  • byHelen Lafayetteoctubre 26, 2021, 2:17 pm
  • byHelen Lafayetteoctubre 26, 2021, 1:41 pm
  • Trending byHelen Lafayetteoctubre 26, 2021, 2:10 am
  • byHelen Lafayetteoctubre 25, 2021, 2:50 pm
  • byHelen Lafayetteoctubre 25, 2021, 11:30 am

Reply with GIF

GIPHY App Key not set. Please check settings

    Don’t Miss

    • Hot Popular byHelen Lafayetteoctubre 8, 2021, 1:41 pm
    • Hot Popular byHelen Lafayetteoctubre 13, 2021, 1:06 pm
    • Hot Popular byAlan Kimoctubre 15, 2021, 10:26 pm
    • Hot Popular byAlan Kimoctubre 6, 2021, 1:13 pm
    • Hot Popular byHelen Lafayetteoctubre 10, 2021, 11:30 am
    • Hot Popular byHelen Lafayetteoctubre 13, 2021, 12:53 pm

    Comprensión de la tecnología Blockchain para principiantes

    CyberheistNews Vol. 11 # 38 [EYE OPENER] Más de 100 millones perdidos por estafas románticas / criptográficas en los primeros siete meses