Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SharpSpray — Outil de pulvérisation de mots de passe pour Active Directory. Récupère automatiquement la liste des utilisateurs et évite les verrouillages potentiels. | Kitploit
Outils/GitHubGitHub/iomoath/sharpspray
Attaques de Mots de PasseTests d'IntrusionAuthentification
GitHubiomoath/sharpspray

SharpSpray

Outil de pulvérisation de mots de passe pour Active Directory. Récupère automatiquement la liste des utilisateurs et évite les verrouillages potentiels.

Voir le dépôtSite web
13221il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SharpSpray


SharpSpray est un outil de pulvérisation de mots de passe de domaine Windows écrit en .NET C#.

Introduction

SharpSpray est un portage en C# de DomainPasswordSpray avec des capacités améliorées et supplémentaires. Cet outil utilise le protocole LDAP pour communiquer avec les services d'annuaire Active Directory du domaine.

Fonctionnalités

  • Peut fonctionner depuis l'intérieur et l'extérieur d'un contexte de domaine.
  • Exclure les comptes désactivés du domaine de la pulvérisation.
  • Récupère automatiquement les utilisateurs du domaine depuis l'Active Directory.
  • Évite les verrouillages potentiels en excluant les comptes à une tentative de verrouillage.
  • Évite les verrouillages potentiels en récupérant automatiquement les paramètres de la fenêtre d'observation du verrouillage du domaine.
  • Compatible avec les politiques de mots de passe affinées (Fine-Grained Password policies) du domaine.
  • Filtre LDAP personnalisé pour les utilisateurs, ex. (description=admin)
  • Délai en secondes entre chaque tentative d'authentification.
  • Jitter entre chaque tentative d'authentification.
  • Prend en charge un seul mot de passe ou une liste de mots de passe.
  • Application console mono-fichier.

Utilisation

Arguments de la ligne de commande

root@kitploit:~
> SharpSpray.exe --help

  -v, --Verbose       Afficher les messages verbeux.
  -u                  (Facultatif) Chemin du fichier de liste des noms d'utilisateur. Ce sera automatiquement récupéré depuis l'Active Directory si non spécifié.
  -p                  Un seul mot de passe ou une liste séparée par '|' qui sera utilisée pour effectuer la pulvérisation de mots de passe.
  -k, --pl            (Facultatif) Chemin du fichier de liste de mots de passe.
  -d                  (Facultatif) Spécifier un nom de domaine.
  -m                  Utilisez cette option si la pulvérisation est effectuée depuis un hôte situé en dehors du contexte du domaine.
  -q, --dc-ip         Requis lorsque l'option 'm' OutsideDomain est cochée
  -x                  Tente d'exclure les comptes désactivés de la liste des utilisateurs (Non pris en charge avec l'option -m)
  -z                  Exclure les comptes à 1 tentative de verrouillage (Non pris en charge avec l'option -m)
  -f                  Filtre LDAP personnalisé pour les utilisateurs, ex. "(description=*admin*)"
  -o                  Un fichier pour écrire les résultats.
  -w                  Ne pas se fier aux paramètres de la fenêtre d'observation du verrouillage du domaine et utiliser cette valeur spécifique. (Par défaut 32 minutes)
  -s                  (Facultatif) Délai en secondes entre chaque tentative d'authentification.
  -j                  (Facultatif) Jitter en secondes.
  --Force             Forcer le démarrage sans demander confirmation.
  --get-users-list    Obtenir la liste des utilisateurs du domaine depuis l'Active Directory.
  --show-examples     Obtenir la liste des utilisateurs du domaine depuis l'Active Directory.
  --show-args         Afficher les arguments de la ligne de commande
  --help              Afficher cet écran d'aide.

Exemples d'utilisation

root@kitploit:~
SharpSpray.exe -v -x -z --pl password.txt
SharpSpray.exe -v -x -z -p "Passw0rd|Admin@123|Admin@2022"
SharpSpray.exe -v -x -z -p "Passw0rd"
SharpSpray.exe -x -z -u users.txt --pl psswd.txt
SharpSpray.exe -x -z -u users.txt -p Passw0rd!
SharpSpray.exe -x -z -s 3 -j 1 -u users.txt -k psswd.txt -o sprayed.txt

SharpSpray.exe -w 32 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt
SharpSpray.exe -w 32 -s 3 -j 1 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt

SharpSpray.exe --get-users-list
SharpSpray.exe --get-users-list > users.txt
PS> .\SharpSpray.exe --get-users-list | Out-File -Encoding ascii users.txt


* Using in Cobalt Strike:
beacon> execute-assembly C:\Users\sec\Desktop\tmp\sharpspray.exe --Force -w 32 -s 3 -j 1 -x -z -v -p "Passw0rd|Admin@123|Admin@2022"

* Check Jobs in Cobalt:
beacon> jobs

Récupération de la seule liste des utilisateurs depuis l'Active Directory

La commande suivante récupère les utilisateurs du domaine et imprime la liste dans la console.

root@kitploit:~
SharpSpray.exe -x -z --get-users-list

-x: Exclure les comptes désactivés de la liste des utilisateurs.
-z: Exclure les comptes à 1 tentative de verrouillage.

Meta

SharpSpray | Outil de pulvérisation de mots de passe Active Directory

Télécharger l’outil