Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/wavestone-cdt/invoke-cleverspray
هجمات كلمات المروراختبار الاختراقالمصادقة
GitHubwavestone-cdt/invoke-cleverspray

Invoke-CleverSpray

سكريبت Password Spraying يكشف كلمات المرور الحالية والسابقة لمستخدم Active Directory

عرض المستودع
66112منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Invoke-CleverSpray

نص برمجي لرش كلمات المرور يكتشف كلمات المرور الحالية والسابقة لمستخدم Active Directory by @flelievre

الخيارات:

-Password: كلمة المرور المراد رشها.
-PasswordFile: مسار ملف يحتوي على قائمة بكلمات المرور المراد رشها.
-Username: samAccountName للمستخدم المستهدف.
-UsernamesFile: مسار ملف يحتوي على قائمة من samAccountNames المستهدفة.
-Domain: المجال المراد الاستعلام عن المستخدمين فيه، الافتراضي هو المجال الحالي.
-Limit: سيتم استهداف المستخدمين الذين لديهم 'badPwdCount' أقل أو يساوي الحد المحدد فقط (الافتراضي هو 1 لتجنب حظر الحسابات).
-Delay: تأخير بين محاولات المصادقة (بالثواني).
-Jitter: تشويش لتأخير محاولات المصادقة.
-HideOld: إخفاء كلمة المرور القديمة المكتشفة (الافتراضي هو خطأ).

الاستخدام: استيراد Invoke-CleverSpray:

root@kitploit:~
Import-Module .\Invoke-CleverSpray.ps1

رش كلمة مرور واحدة:

root@kitploit:~
Invoke-CleverSpray -Password "Passw0rd"

رش كلمات مرور متعددة:

root@kitploit:~
Invoke-CleverSpray -PasswordFile ".\pwd_list.txt"

السلوك:

  • يسترجع المجال الافتراضي أو المحدد (لتحديد مجال، استخدم المعامل -Domain) باستخدام Get-NetDomain من PowerView (@harmj0y) ويحدد PDCe لإرسال طلبات المصادقة (لأن PDCe المجال يمركز سمات "badPwdCount" لمستخدمي المجال)
  • يسترجع جميع حسابات مستخدمي المجال باستخدام Get-NetUser من PowerView (@harmj0y) أو من ملف محدد (-UsernamesFile)
  • لكل مستخدم، يتحقق مما إذا كانت سمة "badPwdCount" أقل من الحد المحدد كمعامل (-Limit)، إذا كانت كذلك:
    • يحاول المصادقة باستخدام كلمة المرور المقدمة (-Password) أو كلمة مرور من ملف قائمة كلمات مرور محدد (-PasswordFile) مع حسابات كل مستخدم
      • إذا نجحت المصادقة، فقد تم اكتشاف كلمة المرور الحالية للمستخدم
      • إذا فشلت المصادقة:
        • يتحقق مما إذا كانت سمة "badPwdCount" للمستخدم قد زادت: إذا لم تكن كذلك، فإن كلمة المرور المقدمة هي كلمة مرور سابقة لحساب المستخدم (كن مبدعًا، اكتشف نمط إنشاء كلمة مرور المستخدم لتخمين كلمة المرور الفعلية ;)
        • إذا زادت سمة "badPwdCount" للمستخدم، لم يتم العثور على كلمة مرور سابقة أو حالية لذلك المستخدم المحدد
    • إذا تم تعيين تأخير (-Delay)، انتظر للمدة Delay +/- Jitter (-Jitter) أو رش مباشرة إلى المستخدم التالي في المجال.

تحذير: القيمة الافتراضية لـ -Limit مضبوطة على 1 (أي سيتم استهداف حسابات المستخدمين التي لديها "badPwdCount" أقل من أو يساوي 1 فقط). يمكنك زيادة هذه القيمة على مسؤوليتك الخاصة لاستهداف المزيد من المستخدمين. لا أستطيع ضمان عدم قفل أي مستخدم.

**تحياتي: ** شكرًا @harmj0y على PowerView !

تنزيل الأداة