inHacker
byHelen Lafayetteseptiembre 28, 2021, 11:30 am
SharpSpray es una herramienta de aplicación de contraseña de dominio de Windows escrita en .NET C #.
Introducción
SharpSpray es un puerto C # de DomainPasswordSpray con funciones avanzadas y adicionales. Esta herramienta utiliza el protocolo LDAP para comunicarse con los servicios de Active Directory del dominio.
caracteristicas
- Puede operar dentro y fuera de un contexto de dominio.
- Excluya las cuentas con dominio deshabilitado de la fumigación.
- Recopila automáticamente usuarios de dominio de Active Directory.
- Evite posibles prohibiciones excluyendo cuentas dentro de un intento de prohibición.
- Evite posibles bloqueos mediante la captura automática de la configuración de la ventana de vigilancia de bloqueo de dominio.
- Compatible con las pautas de contraseñas específicas de dominio.
- Filtro LDAP personalizado para usuarios, p. Ej. (Descripción =Administrador)
- Retraso en segundos entre cada intento de autenticación.
- Fluctuación entre cada intento de autenticación.
- Admite una sola contraseña o una lista de contraseñas.
- Aplicación de consola de un solo archivo.
propósito de uso
Args de línea de comando
SharpSpray.exe –help -v, –Verbose Show verbose messages. -u (Optional) Ruta del archivo de la lista de nombres de usuario. Esto se toma automáticamente de Active Directory, si no se especifica. -p Una única contraseña utilizada para realizar el spray de contraseña. -k, –pl (Opcional) Ruta de archivo de la lista de contraseñas. -d (Opcional) Proporcione un nombre de dominio. -m Utilice esta opción si está diseminando desde un host que está fuera del contexto del dominio. -q, –dc-ip Obligatorio si la opción ‘m’ OutsideDomain está habilitada -x Intenta excluir cuentas deshabilitadas de la lista de usuarios (no es compatible con la opción -m) -z Excluye cuentas dentro de un intento de bloqueo (no es compatible con la opción -m) -f Filtro LDAP definido por el usuario para los usuarios, por ejemplo, «(descripción = * admin *)» -o Un archivo para generar los resultados. -w No reenvíe la configuración de la ventana de supervisión para el bloqueo de dominios y utilice este valor específico. (Predeterminado 32 minutos) -s (Opcional) Retraso en segundos entre cada intento de autenticación. -j (opcional) jitter en segundos. –Fuerza el inicio de Force sin pedir confirmación. –get-users-list Obtiene la lista de usuarios del dominio de Active Directory. –show-examples Obtiene la lista de usuarios de dominio de Active Directory. –show-args Muestra los argumentos de la línea de comandos –help Muestra esta pantalla de ayuda. «>
> SharpSpray.exe --help-v, --Verbose Show verbose messages.-u (Optional) Username list file path. This will beautomatically fetched from the active directory if not specified.-p A single password that will be used to perform the password spray.-k, --pl (Optional) Password List file path.-d (Optional) Specify a domain name.-m Use this option if spraying from a host located outside the Domain context.-q, --dc-ip Required when the option 'm' OutsideDomain is checked-x Attempts to exclude disabled accountsfrom the user list (Not supported with the option -m)-z Exclude accounts within 1 attempt oflocking out (Not supported with the option -m)-f Custom LDAP filter for users, e .g. "(description=*admin*)"-o A file to output the results to.-w Do not relay on domain lockout observation window settings and use this specific value. (Default 32 minute)-s (Optional) Delay in seconds between each authentication attempt.-j (Optional) Jitter in seconds.--Force Force start without asking for confirmation.--get-users-list Get the domain users list from the active directory.--show-examples Get domain users list from the active directory.--show-args Show command line args--help Display this help screen.
Ejemplos de aplicación
users.txt PS> .SharpSpray.exe –get-users-list | Out-File -Encoding ascii users.txt «>
SharpSpray.exe -v -x -z --pl password.txtSharpSpray.exe -x -z -u users.txt --pl psswd.txtSharpSpray.exe -x -z -u users.txt -p Passw0rd!SharpSpray.exe -x -z -s 3 -j 1 -u users.txt -k psswd.txt -o sprayed.txtSharpSpray.exe -w 32 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txtSharpSpray.exe -w 32 -s 3 -j 1 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txtSharpSpray.exe --get-users-listSharpSpray.exe --get-users-list > users.txtPS> .SharpSpray.exe --get-users-list | Out-File -Encoding ascii users.txt
Recupere solo la lista de usuarios de Active Directory
El siguiente comando obtiene los usuarios del dominio y envía la lista a la consola.
SharpSpray.exe -x -z --get-users-list-x: Exclude disabled accounts from the user list.-z: Exclude accounts within 1 attempt of locking out.
Meta
SharpSpray | Herramienta de pulverización de contraseñas de Active Directory
ActiveautomáticamentecontraseñasDirectoryevitaherramientalistaparaposiblesprohibicionesRecuperarociarusuarios
Índice de contenido
Newsletter
What do you think?
0 Points Upvote Downvote
You May Also Like
- byHelen Lafayetteoctubre 26, 2021, 8:30 pm
- byHelen Lafayetteoctubre 26, 2021, 2:17 pm
- byHelen Lafayetteoctubre 26, 2021, 1:41 pm
- Trending byHelen Lafayetteoctubre 26, 2021, 2:10 am
- byHelen Lafayetteoctubre 25, 2021, 2:50 pm
- byHelen Lafayetteoctubre 25, 2021, 11:30 am
Reply with GIF
GIPHY App Key not set. Please check settings
Don’t Miss
- Hot Popular byHelen Lafayetteoctubre 8, 2021, 1:41 pm
- Hot Popular byHelen Lafayetteoctubre 13, 2021, 1:06 pm
- Hot Popular byAlan Kimoctubre 15, 2021, 10:26 pm
- Hot Popular byAlan Kimoctubre 6, 2021, 1:13 pm
- Hot Popular byHelen Lafayetteoctubre 10, 2021, 11:30 am
- Hot Popular byHelen Lafayetteoctubre 13, 2021, 12:53 pm