
Password-Spraying-Skript, das aktuelle und vorherige Passwörter von Active Directory-Benutzern erkennt
Skript zum Password Spraying, das aktuelle und vorherige Passwörter von Active Directory-Benutzern erkennt von @flelievre
Optionen:
-Password: Zu sprayendes Passwort.
-PasswordFile: Pfad zu einer Datei mit einer Liste von zu sprayenden Passwörtern.
-Username: samAccountName des Zielbenutzers.
-UsernamesFile: Pfad zu einer Datei mit einer Liste von Ziel-samAccountNames.
-Domain: Die Domäne, nach der Benutzer abgefragt werden sollen. Standardmäßig wird die aktuelle Domäne verwendet.
-Limit: Nur Benutzer mit einem 'badPwdCount' kleiner oder gleich dem Limit werden angegriffen (Standard ist 1, um Sperren zu vermeiden).
-Delay: Verzögerung zwischen Authentifizierungsversuchen (in Sekunden).
-Jitter: Zufallsstreuung für die Verzögerung der Authentifizierungsversuche.
-HideOld: Entdeckte alte Passwörter ausblenden (Standard ist falsch).
Verwendung: Importiere Invoke-CleverSpray:
Import-Module .\Invoke-CleverSpray.ps1
Ein einzelnes Passwort sprayen:
Invoke-CleverSpray -Password "Passw0rd"
Mehrere Passwörter sprayen:
Invoke-CleverSpray -PasswordFile ".\pwd_list.txt"
Verhalten:
Get-NetDomain von PowerView (@harmj0y) und identifiziert den PDCe, um Authentifizierungsanfragen zu senden (weil der Domänen-PDCe die Attribute "badPwdCount" für die Domänenbenutzer zentralisiert)Get-NetUser von PowerView (@harmj0y) oder aus einer angegebenen Datei (-UsernamesFile) abWARNUNG: Standardmäßig ist -Limit auf 1 gesetzt (d.h. es werden nur Benutzerkonten mit einem 'badPwdCount' kleiner oder gleich 1 angegriffen). Sie können diesen Wert auf eigenes Risiko erhöhen, um mehr Benutzer anzugreifen. Ich kann nicht garantieren, dass keine Benutzer gesperrt werden.
Grüße: Danke an @harmj0y für PowerView!