
Outil de password spraying et de bruteforcing pour Active Directory Domain Services
L'outil intelligent de pulvérisation de mots de passe et de force brute pour Active Directory Domain Services.
⚠️ Ce projet fonctionne. Mais le code malpropre le rend plus une preuve de concept (PoC) qu'un outil stable. Je le réécrirai peut-être ou pas à l'avenir, mais au moins vous avez tout ici pour travailler avec la force brute sur n'importe quel protocole. Il a été testé dans environ 10 environnements de mon côté, ça marche 🤷♂️
Cet outil peut être utilisé pour forcer en force brute/pulvériser les identifiants des comptes Active Directory. Les attaques suivantes sont prises en charge, chaque attaque a ses propres avantages :
Les mots de passe ne sont pas les seuls secrets qui peuvent être forcés en force brute avec cet outil.
Lorsque des comptes valides sont trouvés :
Cet outil peut être utilisé dans deux modes différents pour différents scénarios : smart ou brute.
Ce mode peut être utilisé pour s'assurer de NE PAS verrouiller de compte lors de la force brute en :
Pour que la première énumération LDAP ait lieu, ce mode nécessite la connaissance des identifiants d'un utilisateur à faibles privilèges. Les authentifications suivantes sont prises en charge :
Avant toute force brute, ce mode récupère également de manière récursive les membres des groupes spéciaux (Administrateurs, Administrateurs de domaine, Entreprise Key Admins, et bien d'autres). Lorsque des identifiants valides sont trouvés, si le compte fait partie de ces membres, il sera mis en évidence.
En mode smart, la force brute peut également être ignorée pour seulement afficher les utilisateurs récupérés ou les politiques de mots de passe.

Le mode brute ne nécessite pas de connaissance préalable des identifiants d'un utilisateur à faibles privilèges mais n'a pas de fonctionnalités de sécurité comme le mode smart. Ce mode PEUT effectivement verrouiller des comptes.
Dans ce mode, un nom d'utilisateur (ou une liste de noms d'utilisateurs) doit être fourni.

Cet outil est conçu pour donner à ses utilisateurs le plus de contrôle sur ce qui se passe. Cela mène à une utilisation complexe (pas compliquée, il y a une différence). Cet outil est construit autour de multiples sous-analyseurs répartis de la manière suivante (cf. graphique et image ci-dessous).

Les pull requests sont les bienvenues. N'hésitez pas à ouvrir une issue si vous souhaitez ajouter d'autres fonctionnalités.
Cet outil ainsi que son code ont été inspirés/basés sur :
Nous remercions tous les contributeurs derrière ces projets.
Et maintenant, voici une collection de mèmes qui encadre parfaitement l'esprit de cet outil (n'hésitez pas à contribuer)