Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
smartbrute — Outil de password spraying et de bruteforcing pour Active Directory Domain Services | Kitploit
Outils/GitHubGitHub/shutdownrepo/smartbrute
Attaques de Mots de PasseCollecte d'InformationsTests d'IntrusionAuthentification
GitHubshutdownrepo/smartbrute

smartbrute

Outil de password spraying et de bruteforcing pour Active Directory Domain Services

Voir le dépôt
38857il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description

L'outil intelligent de pulvérisation de mots de passe et de force brute pour Active Directory Domain Services.

⚠️ Ce projet fonctionne. Mais le code malpropre le rend plus une preuve de concept (PoC) qu'un outil stable. Je le réécrirai peut-être ou pas à l'avenir, mais au moins vous avez tout ici pour travailler avec la force brute sur n'importe quel protocole. Il a été testé dans environ 10 environnements de mon côté, ça marche 🤷‍♂️

Fonctionnalités principales

Cet outil peut être utilisé pour forcer en force brute/pulvériser les identifiants des comptes Active Directory. Les attaques suivantes sont prises en charge, chaque attaque a ses propres avantages :

  • Force brute NTLM sur SMB : lorsque des comptes valides sont trouvés, ils sont testés pour les privilèges administratifs locaux.
  • Force brute NTLM sur LDAP
  • Force brute de pré-authentification Kerberos : c'est la manière la plus rapide et la plus discrète.
    • Le protocole de transport peut être choisi : UDP ou TCP. UDP est le plus rapide mais génère parfois des erreurs.
    • L'etype peut être choisi : RC4, AES128, AES256. RC4 est le plus rapide mais AES128 et AES256 sont les plus discrets.

Les mots de passe ne sont pas les seuls secrets qui peuvent être forcés en force brute avec cet outil.

  • Lors de la force brute sur NTLM : les hash NT peuvent être tentés.
  • Lors de la force brute sur Kerberos : les clés RC4 (c'est-à-dire les hash NT) peuvent être tentées.

Lorsque des comptes valides sont trouvés :

  • ils peuvent être marqués comme possédés dans une base de données neo4j (utilisée par BloodHound)
  • en utilisant neo4j, les utilisateurs possédés qui se trouvent sur un chemin vers les administrateurs de domaine seront mis en évidence

Cet outil peut être utilisé dans deux modes différents pour différents scénarios : smart ou brute.

Mode Smart

Ce mode peut être utilisé pour s'assurer de NE PAS verrouiller de compte lors de la force brute en :

  • Récupérant les utilisateurs activés depuis Active Directory
  • Récupérant le nombre de mauvais mots de passe pour chaque utilisateur
  • Récupérant les politiques de verrouillage (politique globale et politiques granulaires définies dans les Password Settings Objects). Nota bene : les PSO peuvent être appliqués à des groupes, l'outil liste récursivement tous les membres de ces groupes et définit le seuil de verrouillage approprié pour chaque utilisateur.
  • Forçant en force brute les utilisateurs selon les informations trouvées (c'est-à-dire maintenir le nombre de mauvais mots de passe en dessous du seuil de verrouillage. Une marge de sécurité peut être définie).

Pour que la première énumération LDAP ait lieu, ce mode nécessite la connaissance des identifiants d'un utilisateur à faibles privilèges. Les authentifications suivantes sont prises en charge :

  • (NTLM) Mot de passe en clair
  • (NTLM) Pass-the-hash
  • (Kerberos) Mot de passe en clair
  • (Kerberos) Pass-the-key / Overpass-the-hash
  • (Kerberos) Pass-the-cache (type de Pass-the-ticket)

Avant toute force brute, ce mode récupère également de manière récursive les membres des groupes spéciaux (Administrateurs, Administrateurs de domaine, Entreprise Key Admins, et bien d'autres). Lorsque des identifiants valides sont trouvés, si le compte fait partie de ces membres, il sera mis en évidence.

En mode smart, la force brute peut également être ignorée pour seulement afficher les utilisateurs récupérés ou les politiques de mots de passe.

Mode Brute

Le mode brute ne nécessite pas de connaissance préalable des identifiants d'un utilisateur à faibles privilèges mais n'a pas de fonctionnalités de sécurité comme le mode smart. Ce mode PEUT effectivement verrouiller des comptes. Dans ce mode, un nom d'utilisateur (ou une liste de noms d'utilisateurs) doit être fourni.

  • La force brute peut être opérée ligne par ligne en fournissant des listes pour les noms d'utilisateurs et les mots de passe/hash
  • Lors de la première authentification réussie par force brute, l'outil récupérera récursivement (via LDAP) les membres des groupes spéciaux (Administrateurs, Administrateurs de domaine, Enterprise Key Admins, et bien d'autres). Lorsque des identifiants valides sont trouvés, si le compte fait partie de ces membres, il sera mis en évidence.
  • La force brute peut être arrêtée lorsqu'un compte valide est trouvé

Utilisation

Cet outil est conçu pour donner à ses utilisateurs le plus de contrôle sur ce qui se passe. Cela mène à une utilisation complexe (pas compliquée, il y a une différence). Cet outil est construit autour de multiples sous-analyseurs répartis de la manière suivante (cf. graphique et image ci-dessous).

Contribuer

Les pull requests sont les bienvenues. N'hésitez pas à ouvrir une issue si vous souhaitez ajouter d'autres fonctionnalités.

Crédits et remerciements

Cet outil ainsi que son code ont été inspirés/basés sur :

  • impacket
  • sprayhound
  • crackmapexec
  • kerbrute and pykerbrute
  • et probablement indirectement beaucoup d'autres

Nous remercions tous les contributeurs derrière ces projets.

Mèmes

Et maintenant, voici une collection de mèmes qui encadre parfaitement l'esprit de cet outil (n'hésitez pas à contribuer)

Télécharger l’outil