Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SharpSpray — Active Directory-Passwort-Spraying-Tool. Holt automatisch die Benutzerliste und vermeidet potenzielle Sperrungen. | Kitploit
Tools/GitHubGitHub/iomoath/sharpspray
PasswortangriffePenetrationstestsAuthentifizierung
GitHubiomoath/sharpspray

SharpSpray

Active Directory-Passwort-Spraying-Tool. Holt automatisch die Benutzerliste und vermeidet potenzielle Sperrungen.

Repository anzeigenWebseite
13221vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SharpSpray


SharpSpray ist ein Tool zum Durchführen von Passwort-Spraying in Windows-Domänen, geschrieben in .NET C#.

Einführung

SharpSpray ist ein C#-Port von DomainPasswordSpray mit erweiterten und zusätzlichen Funktionen. Dieses Tool verwendet das LDAP-Protokoll, um mit den Active Directory-Diensten der Domäne zu kommunizieren.

Funktionen

  • Kann sowohl innerhalb als auch außerhalb eines Domänenkontextes betrieben werden.
  • Ausschluss von deaktivierten Domänenkonten vom Spraying.
  • Automatisches Sammeln von Domänenbenutzern aus dem Active Directory.
  • Vermeidung von möglichen Kontosperrungen durch Ausschluss von Konten, die nur noch einen Versuch von der Sperrung entfernt sind.
  • Vermeidung von möglichen Kontosperrungen durch automatisches Erfassen der Domänen-Sperrbeobachtungsfenster-Einstellungen.
  • Kompatibel mit Domänen-Feinkörnigen-Kennwortrichtlinien.
  • Benutzerdefinierter LDAP-Filter für Benutzer, z. B. (description=admin)
  • Verzögerung in Sekunden zwischen jedem Authentifizierungsversuch.
  • Jitter zwischen jedem Authentifizierungsversuch.
  • Unterstützung eines einzelnen Passworts oder einer Liste von Passwörtern.
  • Einzeldatei-Konsolenanwendung.

Verwendung

Kommandozeilenargumente

root@kitploit:~
> SharpSpray.exe --help

  -v, --Verbose       Ausführliche Meldungen anzeigen.
  -u                  (Optional) Pfad zur Benutzernamenliste. Wird automatisch aus dem Active Directory abgerufen, falls nicht angegeben.
  -p                  Ein einzelnes Passwort oder eine mit '|' getrennte Liste von Passwörtern, die für das Passwort-Spraying verwendet werden.
  -k, --pl            (Optional) Pfad zur Passwortliste.
  -d                  (Optional) Geben Sie einen Domänennamen an.
  -m                  Verwenden Sie diese Option, wenn Sie von einem Host aus sprühen, der sich außerhalb des Domänenkontextes befindet.
  -q, --dc-ip         Erforderlich, wenn die Option 'm' (OutsideDomain) aktiviert ist.
  -x                  Versucht, deaktivierte Konten aus der Benutzerliste auszuschließen (Nicht unterstützt mit der Option -m).
  -z                  Konten ausschließen, die nur noch einen Versuch von der Sperrung entfernt sind (Nicht unterstützt mit der Option -m).
  -f                  Benutzerdefinierter LDAP-Filter für Benutzer, z. B. "(description=*admin*)"
  -o                  Eine Datei, in die die Ergebnisse ausgegeben werden.
  -w                  Verwenden Sie nicht die Domänen-Sperrbeobachtungsfenster-Einstellungen, sondern diesen spezifischen Wert. (Standard: 32 Minuten)
  -s                  (Optional) Verzögerung in Sekunden zwischen jedem Authentifizierungsversuch.
  -j                  (Optional) Jitter in Sekunden.
  --Force             Erzwungener Start ohne Bestätigungsabfrage.
  --get-users-list    Ruft die Liste der Domänenbenutzer aus dem Active Directory ab.
  --show-examples     Ruft die Liste der Domänenbenutzer aus dem Active Directory ab.
  --show-args         Zeigt die Kommandozeilenargumente an.
  --help              Zeigt diese Hilfeseite an.

Anwendungsbeispiele

root@kitploit:~
SharpSpray.exe -v -x -z --pl password.txt
SharpSpray.exe -v -x -z -p "Passw0rd|Admin@123|Admin@2022"
SharpSpray.exe -v -x -z -p "Passw0rd"
SharpSpray.exe -x -z -u users.txt --pl psswd.txt
SharpSpray.exe -x -z -u users.txt -p Passw0rd!
SharpSpray.exe -x -z -s 3 -j 1 -u users.txt -k psswd.txt -o sprayed.txt

SharpSpray.exe -w 32 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt
SharpSpray.exe -w 32 -s 3 -j 1 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt

SharpSpray.exe --get-users-list
SharpSpray.exe --get-users-list > users.txt
PS> .\SharpSpray.exe --get-users-list | Out-File -Encoding ascii users.txt


* Verwendung in Cobalt Strike:
beacon> execute-assembly C:\Users\sec\Desktop\tmp\sharpspray.exe --Force -w 32 -s 3 -j 1 -x -z -v -p "Passw0rd|Admin@123|Admin@2022"

* Jobs in Cobalt überprüfen:
beacon> jobs

Nur die Benutzerliste aus dem Active Directory abrufen

Der folgende Befehl ruft die Domänenbenutzer ab und gibt die Liste auf der Konsole aus.

root@kitploit:~
SharpSpray.exe -x -z --get-users-list

-x: Deaktivierte Konten aus der Benutzerliste ausschließen.
-z: Konten ausschließen, die nur noch einen Versuch von der Sperrung entfernt sind.

Meta

SharpSpray | Active Directory Password Spraying Tool

Tool herunterladen