Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Invoke-CleverSpray — Script de Password Spraying détectant les mots de passe actuels et précédents d'un utilisateur Active Directory | Kitploit
Outils/GitHubGitHub/wavestone-cdt/invoke-cleverspray
Attaques de Mots de PasseTests d'IntrusionAuthentification
GitHubwavestone-cdt/invoke-cleverspray

Invoke-CleverSpray

Script de Password Spraying détectant les mots de passe actuels et précédents d'un utilisateur Active Directory

Voir le dépôt
66112il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Invoke-CleverSpray

Script de pulvérisation de mots de passe détectant les mots de passe actuels et précédents d'un utilisateur Active Directory par @flelievre

Options :

-Password: Mot de passe à pulvériser.
-PasswordFile: Chemin vers le fichier contenant une liste de mots de passe à pulvériser.
-Username: samAccountName de l'utilisateur cible.
-UsernamesFile: Chemin vers le fichier contenant une liste de samAccountNames cibles.
-Domain: Domaine à interroger pour les utilisateurs, par défaut le domaine actuel.
-Limit: Seuls les utilisateurs ayant un 'badPwdCount' inférieur ou égal à la limite seront ciblés (par défaut 1 pour éviter le blocage des comptes).
-Delay: Délai entre les tentatives d'authentification (en secondes).
-Jitter: Gigue pour le délai des tentatives d'authentification.
-HideOld: Masquer les anciens mots de passe découverts (par défaut faux).

Utilisation : Importer Invoke-CleverSpray :

root@kitploit:~
Import-Module .\Invoke-CleverSpray.ps1

Pulvériser un mot de passe unique :

root@kitploit:~
Invoke-CleverSpray -Password "Passw0rd"

Pulvériser plusieurs mots de passe :

root@kitploit:~
Invoke-CleverSpray -PasswordFile ".\pwd_list.txt"

Comportement :

  • Récupère le domaine par défaut ou spécifié (pour spécifier un domaine, utilisez le paramètre -Domain) via Get-NetDomain de PowerView (@harmj0y) et identifie le PDCe pour envoyer les requêtes d'authentification (car le PDCe du domaine centralise les attributs 'badPwdCount' pour les utilisateurs du domaine)
  • Récupère tous les comptes d'utilisateurs du domaine via Get-NetUser de PowerView (@harmj0y) ou à partir d'un fichier spécifié (-UsernamesFile)
  • Pour chaque utilisateur, il vérifie si l'attribut 'badPwdCount' est inférieur au seuil passé en argument (-Limit). Si c'est le cas :
    • Il tente de s'authentifier en utilisant le mot de passe fourni (-Password) ou un mot de passe d'un fichier de liste spécifié (-PasswordFile) avec chaque compte utilisateur
      • Si l'authentification réussit, le mot de passe actuel de l'utilisateur a été découvert
      • Si l'authentification échoue :
        • vérifie si l'attribut 'badPwdCount' de l'utilisateur a été incrémenté : si non, le mot de passe fourni est un ancien mot de passe du compte utilisateur (soyez créatif, détectez le modèle de création de mot de passe de l'utilisateur pour deviner son mot de passe actuel ;)
        • si l'attribut 'badPwdCount' de l'utilisateur a été incrémenté, aucun mot de passe antérieur ou actuel n'a été trouvé pour cet utilisateur spécifique
    • Si un délai est défini (-Delay), attendez Delay +/- Jitter (-Jitter) ou passez directement à l'utilisateur suivant du domaine.

AVERTISSEMENT : La valeur par défaut de -Limit est 1 (c'est-à-dire que seuls les comptes utilisateurs ayant un 'badPwdCount' inférieur ou égal à 1 seront ciblés). Vous pouvez augmenter cette valeur à vos propres risques pour cibler plus d'utilisateurs. Je ne peux pas garantir qu'aucun utilisateur ne sera verrouillé.

**Salutations : ** Merci à @harmj0y pour PowerView !

Télécharger l’outil