Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SharpSpray — أداة رش كلمات المرور لـ Active Directory. تجلب قائمة المستخدمين تلقائيًا وتتجنب الإغلاقات المحتملة. | Kitploit
أدوات/GitHubGitHub/iomoath/sharpspray
هجمات كلمات المروراختبار الاختراقالمصادقة
GitHubiomoath/sharpspray

SharpSpray

أداة رش كلمات المرور لـ Active Directory. تجلب قائمة المستخدمين تلقائيًا وتتجنب الإغلاقات المحتملة.

عرض المستودعالموقع الإلكتروني
13221منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SharpSpray


SharpSpray هي أداة رش كلمات المرور لنطاق Windows مكتوبة بلغة .NET C#.

مقدمة

SharpSpray هي نسخة بلغة C# من DomainPasswordSpray مع إمكانيات محسّنة وإضافية. تستخدم هذه الأداة بروتوكول LDAP للتواصل مع خدمات الدليل النشط للنطاق.

الميزات

  • يمكنها العمل من داخل وخارج سياق النطاق.
  • استثناء الحسابات المعطلة في النطاق من عملية الرش.
  • جمع مستخدمي النطاق تلقائيًا من Active Directory.
  • تجنب احتمالية القفل عن طريق استثناء الحسابات التي على وشك القفل.
  • تجنب احتمالية القفل عن طريق الجمع التلقائي لإعدادات نافذة مراقبة القفل في النطاق.
  • متوافقة مع سياسات كلمات المرور الدقيقة (Fine-Grained Password policies) للنطاق.
  • مرشح LDAP مخصص للمستخدمين، مثل (description=admin).
  • تأخير بالثواني بين كل محاولة مصادقة.
  • تذبذب (Jitter) بين كل محاولة مصادقة.
  • دعم كلمة مرور واحدة أو قائمة من كلمات المرور.
  • تطبيق وحدة تحكم بملف واحد.

الاستخدام

وسائط سطر الأوامر

root@kitploit:~
> SharpSpray.exe --help

  -v, --Verbose       عرض الرسائل التفصيلية.
  -u                  (اختياري) مسار ملف قائمة أسماء المستخدمين. سيتم جلبها تلقائيًا من Active Directory إذا لم يتم تحديدها.
  -p                  كلمة مرور واحدة أو قائمة مفصولة بـ '|' سيتم استخدامها لتنفيذ رش كلمات المرور.
  -k, --pl            (اختياري) مسار ملف قائمة كلمات المرور.
  -d                  (اختياري) تحديد اسم النطاق.
  -m                  استخدم هذا الخيار في حالة الرش من جهاز موجود خارج سياق النطاق.
  -q, --dc-ip         مطلوب عند تفعيل الخيار 'm' (خارج النطاق).
  -x                  محاولة استبعاد الحسابات المعطلة
                      من قائمة المستخدمين (غير مدعوم مع الخيار -m).
  -z                  استبعاد الحسابات التي على وشك القفل
                      (غير مدعوم مع الخيار -m).
  -f                  مرشح LDAP مخصص للمستخدمين، مثل "(description=*admin*)"
  -o                  ملف لإخراج النتائج إليه.
  -w                  عدم الاعتماد على إعدادات نافذة مراقبة القفل في النطاق واستخدام هذه القيمة المحددة. (الافتراضي 32 دقيقة)
  -s                  (اختياري) التأخير بالثواني بين كل محاولة مصادقة.
  -j                  (اختياري) التذبذب بالثواني.
  --Force             فرض البدء دون طلب تأكيد.
  --get-users-list    الحصول على قائمة مستخدمي النطاق من Active Directory.
  --show-examples     عرض أمثلة الاستخدام.
  --show-args         عرض وسائط سطر الأوامر.
  --help              عرض شاشة المساعدة هذه.

أمثلة الاستخدام

root@kitploit:~
SharpSpray.exe -v -x -z --pl password.txt
SharpSpray.exe -v -x -z -p "Passw0rd|Admin@123|Admin@2022"
SharpSpray.exe -v -x -z -p "Passw0rd"
SharpSpray.exe -x -z -u users.txt --pl psswd.txt
SharpSpray.exe -x -z -u users.txt -p Passw0rd!
SharpSpray.exe -x -z -s 3 -j 1 -u users.txt -k psswd.txt -o sprayed.txt

SharpSpray.exe -w 32 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt
SharpSpray.exe -w 32 -s 3 -j 1 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt

SharpSpray.exe --get-users-list
SharpSpray.exe --get-users-list > users.txt
PS> .\SharpSpray.exe --get-users-list | Out-File -Encoding ascii users.txt


* الاستخدام في Cobalt Strike:
beacon> execute-assembly C:\Users\sec\Desktop\tmp\sharpspray.exe --Force -w 32 -s 3 -j 1 -x -z -v -p "Passw0rd|Admin@123|Admin@2022"

* التحقق من المهام في Cobalt:
beacon> jobs

جلب قائمة المستخدمين فقط من Active Directory

سيقوم الأمر التالي بجلب مستخدمي النطاق وطباعة القائمة على وحدة التحكم.

root@kitploit:~
SharpSpray.exe -x -z --get-users-list

-x: استبعاد الحسابات المعطلة من قائمة المستخدمين.
-z: استبعاد الحسابات التي على وشك القفل.

بيانات إضافية

SharpSpray | أداة رش كلمات المرور في Active Directory

تنزيل الأداة