SharpSpray
這是一個域內(nèi)的密碼噴射評估工具,能通過ldap收集用戶名,并根據(jù)密碼設(shè)置策略進行自動域內(nèi)的密碼噴射評估。SharpSpray是對SharpHose項目進行改造實現(xiàn)的,解決了原項目中無法在域外爆破、無法進行批量密碼爆破等問題,并內(nèi)置了三個域內(nèi)高頻率口令。
特點
-
通過LDAP自動查找用戶來進行噴射
-
根據(jù)密碼策略自動a噴射
-
多線程噴射,速度較快
-
能在域外對域控進行噴射
使用
Examples:
Domain Joined Spray: SharpSpray.exe --action SPRAY_USERS --spraypassword Aa123456789.
Domain Joined Spray w/ Exclusions: SharpSpray.exe --action SPRAY_USERS --auto
Domain Joined Spray w/ Exclusions: SharpSpray.exe --action SPRAY_USERS --passfile c: est.txt
Non-Domain Joined Spray: SharpSpray.exe --dc-ip 172.16.178.9 --domain windows.local --username test --password Aa123456789. --action SPRAY_USERS --spraypassword Aa123456789.
Domain Joined Show Policies: SharpSpray.exe --action GET_POLICIES
Domain Joined Show Policy Users: SharpSpray.exe --action GET_POLICY_USERS --policy windows
Domain Joined Show All Users: SharpSpray.exe --action GET_ENABLED_USERS
策略發(fā)現(xiàn)
在使用之前可以先通過GET_POLICIES來獲取當(dāng)前密碼策略和域內(nèi)總用戶數(shù),避免用戶數(shù)目過大導(dǎo)致服務(wù)器崩潰。
SharpSpray.exe --action GET_POLICIES
密碼噴射(三種噴射模式)
SharpSpray.exe --action SPRAY_USERS --spraypassword Aa123456789.
只爆破一個密碼SharpSpray.exe --action SPRAY_USERS --auto
此命令會自動爆破域內(nèi)所有用戶的1234qwer!@#$、1qaz@WSX1qaz、QAZwsxEDC這三個高頻密碼。SharpSpray.exe --action SPRAY_USERS --passfile c: est.txt
爆破一個密碼本
SharpSpray.exe --dc-ip 172.16.178.9 --domain windows.local --username test --password Aa123456789. --action SPRAY_USERS --spraypassword Aa123456789.
TODO
- 域外的用戶名爆破
- 域內(nèi)信息收集
審核編輯 :李倩
-
服務(wù)器
+關(guān)注
關(guān)注
13文章
9795瀏覽量
87969 -
LDAP
+關(guān)注
關(guān)注
0文章
10瀏覽量
7794
原文標(biāo)題:一款域內(nèi)密碼噴射評估工具
文章出處:【微信號:菜鳥學(xué)安全,微信公眾號:菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
AlphaEvolve:一款基于Gemini的編程Agent,用于設(shè)計高級算法

告別復(fù)雜操作:一款在樹莓派上測試操作系統(tǒng)的免費工具!

一款Cursor開源替代工具之Roo-Cline

混合域示波器的原理和應(yīng)用
英諾達(dá)推出兩款全新靜態(tài)驗證EDA工具

一款高性能內(nèi)網(wǎng)穿透工具——P2link

評論