
Script de pulverización de contraseñas que detecta contraseñas actuales y anteriores de un usuario de Active Directory.
Script de pulverización de contraseñas que detecta contraseñas actuales y anteriores de usuarios de Active Directory por @flelievre
Opciones:
-Password: Contraseña a pulverizar.
-PasswordFile: Ruta al archivo que contiene una lista de contraseñas a pulverizar.
-Username: samAccountName del usuario objetivo.
-UsernamesFile: Ruta al archivo que contiene una lista de samAccountNames objetivo.
-Domain: El dominio a consultar para usuarios, por defecto el dominio actual.
-Limit: Solo se atacarán usuarios cuyo 'badPwdCount' sea menor o igual a Límite (por defecto 1 para evitar bloquear cuentas).
-Delay: Retardo entre intentos de autenticación (en segundos).
-Jitter: Jitter para el retardo de los intentos de autenticación.
-HideOld: Ocultar contraseñas antiguas descubiertas (por defecto falso).
Uso: Importar Invoke-CleverSpray:
Import-Module .\Invoke-CleverSpray.ps1
Pulverizar una única contraseña:
Invoke-CleverSpray -Password "Passw0rd"
Pulverizar múltiples contraseñas:
Invoke-CleverSpray -PasswordFile ".\pwd_list.txt"
Comportamiento:
ADVERTENCIA: El -Limit predeterminado es 1 (es decir, solo se atacarán cuentas de usuario con un "badPwdCount" menor o igual a 1). Puede aumentar este valor bajo su propio riesgo para atacar a más usuarios. No puedo garantizar que ningún usuario sea bloqueado.
Saludos: Gracias a @harmj0y por PowerView !