Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SharpHose — Herramienta asíncrona de pulverización de contraseñas en C# para entornos Windows | Kitploit
Herramientas/GitHubGitHub/ustayready/sharphose
Ataques de ContraseñasPruebas de PenetraciónAutenticaciónRed Teaming
GitHubustayready/sharphose

SharpHose

Herramienta asíncrona de pulverización de contraseñas en C# para entornos Windows

Ver Repositorio
31861hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen

SharpHose es una herramienta de pulverización de contraseñas en C# diseñada para ser rápida, segura y utilizable a través de execute-assembly de Cobalt Strike. Proporciona una forma flexible de interactuar con Active Directory utilizando contextos unidos y no unidos al dominio, al mismo tiempo que puede apuntar a dominios y controladores de dominio específicos. SharpHose tiene en cuenta la política de contraseñas del dominio, incluidas las políticas de contraseñas detalladas (fine-grained password policies), en un intento de evitar bloqueos de cuentas. Las políticas de contraseñas detalladas se enumeran para los usuarios y grupos a los que se aplica la política. Si la política también se aplica a grupos, se capturan los usuarios del grupo. Luego, todos los usuarios del dominio habilitados se clasifican según sus políticas de contraseñas, en orden de precedencia, y se marcan como seguros o no seguros. Los usuarios restantes se filtran contra una lista de exclusión opcional proporcionada por el usuario.

Además de la pulverización, los operadores de red team pueden ver todas las políticas de contraseñas de un dominio, todos los usuarios afectados por la política, o simplemente ver los usuarios del dominio habilitados. La salida puede enviarse directamente a la consola o a una carpeta de salida proporcionada por el usuario.

¡Sígueme en Twitter para más lanzamientos de herramientas pronto! @ustayready

Nozzles

Los nozzles son métodos integrados de pulverización. Aunque actualmente solo se admite un nozzle (LDAP), está escrito de manera que sea fácilmente extensible.

LDAP

Boquilla de pulverización de Active Directory que utiliza el protocolo LDAP

  • Pulverización asíncrona para obtener resultados más rápidos, pero no demasiado rápidos
  • Pulverización desde dominio unido y no unido
  • Integración estrecha con políticas de contraseñas de dominio y políticas de contraseñas detalladas
  • Prevención inteligente de bloqueos (lockoutThreshold n-1 para estar seguros)
  • Opcionalmente pulverizar a dominios y controladores de dominio específicos
  • Ver políticas de contraseñas y los usuarios afectados

Próximamente!

  • MSOL
  • OWA/EWS
  • Lync

Compilación

  • Construido usando Visual Studio 2019 Community Edition
  • .NET Framework 4.5

Ejemplos de Uso

Usuarios de Cobalt Strike

Asegúrate de usar --auto para evitar las solicitudes interactivas en SharpHose. Además, prepara tus argumentos localmente para poder leer la descripción antes de ejecutar. Si no pasas ningún argumento a través de execute-assembly, SharpHose lanza una "Missing Argument Exception" y Cobalt Strike no devolverá ninguna salida. Sabrás que esto está sucediendo cuando veas [-] Invoke_3 on EntryPoint failed. Esto se solucionará eventualmente.

Pulverización desde dominio unido sin interacción SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --auto

Pulverización desde dominio unido con exclusiones SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --exclude c:\temp\exclusion_list.txt

Pulverización sin unión al dominio SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --domain lab.local --username demo --password DemoThePlanet --output c:\temp\

Mostrar políticas desde dominio unido Active Directory almacena duraciones en valores enteros grandes negativos que deben transcurrir después de que se excede el último lockoutThreshold. En versiones futuras, estos se formatearán de manera más limpia. SharpHose.exe --action GET_POLICIES --output c:\temp\

Mostrar usuarios de política desde dominio unido SharpHose.exe --action GET_POLICY_USERS --policy lab --output c:\temp\

Mostrar todos los usuarios desde dominio unido SharpHose.exe --action GET_ENABLED_USERS --output c:\temp\

Pulverización desde dominio unido usando Cobalt Strike execute-assembly /path/to/SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --auto

Descargar herramienta