
سكريبت Password Spraying يكشف كلمات المرور الحالية والسابقة لمستخدم Active Directory
نص برمجي لرش كلمات المرور يكتشف كلمات المرور الحالية والسابقة لمستخدم Active Directory by @flelievre
الخيارات:
-Password: كلمة المرور المراد رشها.
-PasswordFile: مسار ملف يحتوي على قائمة بكلمات المرور المراد رشها.
-Username: samAccountName للمستخدم المستهدف.
-UsernamesFile: مسار ملف يحتوي على قائمة من samAccountNames المستهدفة.
-Domain: المجال المراد الاستعلام عن المستخدمين فيه، الافتراضي هو المجال الحالي.
-Limit: سيتم استهداف المستخدمين الذين لديهم 'badPwdCount' أقل أو يساوي الحد المحدد فقط (الافتراضي هو 1 لتجنب حظر الحسابات).
-Delay: تأخير بين محاولات المصادقة (بالثواني).
-Jitter: تشويش لتأخير محاولات المصادقة.
-HideOld: إخفاء كلمة المرور القديمة المكتشفة (الافتراضي هو خطأ).
الاستخدام: استيراد Invoke-CleverSpray:
Import-Module .\Invoke-CleverSpray.ps1
رش كلمة مرور واحدة:
Invoke-CleverSpray -Password "Passw0rd"
رش كلمات مرور متعددة:
Invoke-CleverSpray -PasswordFile ".\pwd_list.txt"
السلوك:
تحذير: القيمة الافتراضية لـ -Limit مضبوطة على 1 (أي سيتم استهداف حسابات المستخدمين التي لديها "badPwdCount" أقل من أو يساوي 1 فقط). يمكنك زيادة هذه القيمة على مسؤوليتك الخاصة لاستهداف المزيد من المستخدمين. لا أستطيع ضمان عدم قفل أي مستخدم.
**تحياتي: ** شكرًا @harmj0y على PowerView !