
Script de Password Spraying détectant les mots de passe actuels et précédents d'un utilisateur Active Directory
Script de pulvérisation de mots de passe détectant les mots de passe actuels et précédents d'un utilisateur Active Directory par @flelievre
Options :
-Password: Mot de passe à pulvériser.
-PasswordFile: Chemin vers le fichier contenant une liste de mots de passe à pulvériser.
-Username: samAccountName de l'utilisateur cible.
-UsernamesFile: Chemin vers le fichier contenant une liste de samAccountNames cibles.
-Domain: Domaine à interroger pour les utilisateurs, par défaut le domaine actuel.
-Limit: Seuls les utilisateurs ayant un 'badPwdCount' inférieur ou égal à la limite seront ciblés (par défaut 1 pour éviter le blocage des comptes).
-Delay: Délai entre les tentatives d'authentification (en secondes).
-Jitter: Gigue pour le délai des tentatives d'authentification.
-HideOld: Masquer les anciens mots de passe découverts (par défaut faux).
Utilisation : Importer Invoke-CleverSpray :
Import-Module .\Invoke-CleverSpray.ps1
Pulvériser un mot de passe unique :
Invoke-CleverSpray -Password "Passw0rd"
Pulvériser plusieurs mots de passe :
Invoke-CleverSpray -PasswordFile ".\pwd_list.txt"
Comportement :
AVERTISSEMENT : La valeur par défaut de -Limit est 1 (c'est-à-dire que seuls les comptes utilisateurs ayant un 'badPwdCount' inférieur ou égal à 1 seront ciblés). Vous pouvez augmenter cette valeur à vos propres risques pour cibler plus d'utilisateurs. Je ne peux pas garantir qu'aucun utilisateur ne sera verrouillé.
**Salutations : ** Merci à @harmj0y pour PowerView !