
Herramienta asíncrona de pulverización de contraseñas en C# para entornos Windows
SharpHose es una herramienta de pulverización de contraseñas en C# diseñada para ser rápida, segura y utilizable a través de execute-assembly de Cobalt Strike. Proporciona una forma flexible de interactuar con Active Directory utilizando contextos unidos y no unidos al dominio, al mismo tiempo que puede apuntar a dominios y controladores de dominio específicos. SharpHose tiene en cuenta la política de contraseñas del dominio, incluidas las políticas de contraseñas detalladas (fine-grained password policies), en un intento de evitar bloqueos de cuentas. Las políticas de contraseñas detalladas se enumeran para los usuarios y grupos a los que se aplica la política. Si la política también se aplica a grupos, se capturan los usuarios del grupo. Luego, todos los usuarios del dominio habilitados se clasifican según sus políticas de contraseñas, en orden de precedencia, y se marcan como seguros o no seguros. Los usuarios restantes se filtran contra una lista de exclusión opcional proporcionada por el usuario.
Además de la pulverización, los operadores de red team pueden ver todas las políticas de contraseñas de un dominio, todos los usuarios afectados por la política, o simplemente ver los usuarios del dominio habilitados. La salida puede enviarse directamente a la consola o a una carpeta de salida proporcionada por el usuario.
¡Sígueme en Twitter para más lanzamientos de herramientas pronto! @ustayready
Los nozzles son métodos integrados de pulverización. Aunque actualmente solo se admite un nozzle (LDAP), está escrito de manera que sea fácilmente extensible.
Boquilla de pulverización de Active Directory que utiliza el protocolo LDAP
Usuarios de Cobalt Strike
Asegúrate de usar --auto para evitar las solicitudes interactivas en SharpHose. Además, prepara tus argumentos localmente para poder leer la descripción antes de ejecutar. Si no pasas ningún argumento a través de execute-assembly, SharpHose lanza una "Missing Argument Exception" y Cobalt Strike no devolverá ninguna salida. Sabrás que esto está sucediendo cuando veas [-] Invoke_3 on EntryPoint failed. Esto se solucionará eventualmente.
Pulverización desde dominio unido sin interacción SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --auto
Pulverización desde dominio unido con exclusiones SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --exclude c:\temp\exclusion_list.txt
Pulverización sin unión al dominio SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --domain lab.local --username demo --password DemoThePlanet --output c:\temp\
Mostrar políticas desde dominio unido Active Directory almacena duraciones en valores enteros grandes negativos que deben transcurrir después de que se excede el último lockoutThreshold. En versiones futuras, estos se formatearán de manera más limpia. SharpHose.exe --action GET_POLICIES --output c:\temp\
Mostrar usuarios de política desde dominio unido SharpHose.exe --action GET_POLICY_USERS --policy lab --output c:\temp\
Mostrar todos los usuarios desde dominio unido SharpHose.exe --action GET_ENABLED_USERS --output c:\temp\
Pulverización desde dominio unido usando Cobalt Strike execute-assembly /path/to/SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --auto