
Tool für Password Spraying und Brute-Force-Angriffe auf Active Directory Domain Services
Das intelligente Tool für Password-Spraying und Brute-Force-Angriffe auf Active Directory Domain Services.
⚠️ Dieses Projekt funktioniert. Aber der schmutzige Code macht es eher zu einem PoC als zu einem stabilen Tool. Ich werde es vielleicht in der Zukunft umschreiben, oder auch nicht, aber zumindest hast du hier alles, um mit Brute-Force auf jedem Protokoll zu arbeiten. Es wurde auf meiner Seite in ~10 Umgebungen getestet, es funktioniert 🤷♂️
Dieses Tool kann verwendet werden, um Brute-Force-/Spray-Angriffe auf Active-Directory-Konten-Anmeldeinformationen durchzuführen. Die folgenden Angriffe werden unterstützt, jeder Angriff hat seine eigenen Vorteile:
Passwörter sind nicht die einzigen Geheimnisse, die mit diesem Tool per Brute-Force geknackt werden können.
Wenn gültige Konten gefunden werden:
Dieses Tool kann in zwei verschiedenen Modi für verschiedene Szenarien verwendet werden: smart oder brute.
Dieser Modus kann verwendet werden, um sicherzustellen, dass beim Brute-Force kein Konto gesperrt wird, indem:
Damit die erste LDAP-Enumeration stattfinden kann, benötigt dieser Modus die Kenntnis der Anmeldeinformationen eines Benutzers mit niedrigen Rechten. Die folgenden Authentifizierungen werden unterstützt:
Vor dem Brute-Force-Angriff ruft dieser Modus auch rekursiv die Mitglieder spezieller Gruppen ab (Administratoren, Domain-Admins, Enterprise-Key-Admins und viele mehr). Wenn gültige Anmeldeinformationen gefunden werden, wird das Konto hervorgehoben, falls es zu diesen Mitgliedern gehört.
Im Smart-Modus kann der Brute-Force auch übersprungen werden, um nur abgerufene Benutzer oder Passwortrichtlinien anzuzeigen.

Der brute-Modus erfordert keine vorherige Kenntnis der Anmeldeinformationen eines Benutzers mit niedrigen Rechten, hat aber keine Sicherheitsfunktionen wie der smart-Modus. Dieser Modus KANN Konten effektiv sperren. In diesem Modus muss ein Benutzername (oder eine Liste von Benutzernamen) angegeben werden.

Dieses Tool wurde entwickelt, um seinen Benutzern die größtmögliche Kontrolle über das Geschehen zu geben. Dies führt zu einer komplexen (nicht komplizierten, es gibt einen Unterschied) Nutzung. Dieses Tool ist um mehrere Subparser herum aufgebaut, die wie folgt angeordnet sind (vgl. folgendes Diagramm und Bild).

Pull-Requests sind willkommen. Du kannst gerne ein Issue eröffnen, wenn du andere Funktionen hinzufügen möchtest.
Dieses Tool sowie sein Code wurden inspiriert/basiert auf:
Wir danken allen Mitwirkenden hinter diesen Projekten.
Und hier ist eine Sammlung von Memes, die den Geist dieses Tools perfekt einfangen (du kannst gerne beitragen)