
Herramienta de rociado de contraseñas y fuerza bruta para Servicios de dominio de Active Directory
La herramienta inteligente de rociado de contraseñas y fuerza bruta para Active Directory Domain Services.
⚠️ Este proyecto funciona. Pero la codificación sucia lo convierte más en una prueba de concepto que en una herramienta estable. Puede que lo reescriba o no en el futuro, pero al menos tienes todo aquí para trabajar con fuerza bruta en cualquier protocolo. Ha sido probado en ~10 entornos de mi parte, funciona 🤷♂️
Esta herramienta se puede utilizar para realizar fuerza bruta/rociado de credenciales de cuentas de Active Directory. Se admiten los siguientes ataques, cada uno con sus propios beneficios:
Las contraseñas no son los únicos secretos que se pueden forzar con esta herramienta.
Cuando se encuentran cuentas válidas:
Esta herramienta se puede usar en dos modos diferentes para distintos escenarios: smart o brute.
Este modo se puede usar para asegurarse de NO bloquear ninguna cuenta al hacer fuerza bruta mediante:
Para que ocurra la primera enumeración LDAP, este modo requiere conocimiento de las credenciales de un usuario con pocos privilegios. Se admiten las siguientes autenticaciones:
Antes de realizar cualquier fuerza bruta, este modo también obtiene recursivamente los miembros de grupos especiales (Administrators, Domain Admins, Entreprise Key Admins, y muchos más). Cuando se encuentran credenciales válidas, si la cuenta es parte de esos miembros, se resaltará.
En el modo inteligente, también se puede omitir la fuerza bruta para solo mostrar los usuarios obtenidos o las políticas de contraseñas.

El modo brute no requiere conocimiento previo de las credenciales de un usuario con pocos privilegios, pero no tiene características de seguridad como el modo smart. Este modo PUEDE bloquear cuentas de manera efectiva.
En este modo, se debe proporcionar un nombre de usuario (o una lista de nombres de usuario).

Esta herramienta está diseñada para dar a sus usuarios el mayor control sobre lo que está sucediendo. Esto conduce a un uso complejo (no complicado, hay una diferencia). Esta herramienta está construida alrededor de múltiples subanalizadores asignados de la siguiente manera (cf. gráfico e imagen siguientes).

Las solicitudes de extracción son bienvenidas. No dudes en abrir un issue si deseas agregar otras características.
Esta herramienta, así como su código, se inspiró/se basó en:
Agradecemos a todos los contribuyentes detrás de esos proyectos.
Y ahora, aquí hay una colección de memes que encuadra perfectamente el espíritu de esta herramienta (siéntete libre de contribuir)