
एक्टिव डायरेक्टरी डोमेन सेवाओं के लिए पासवर्ड स्प्रेइंग और ब्रूटफोर्सिंग टूल
सक्रिय निर्देशिका डोमेन सेवाओं के लिए स्मार्ट पासवर्ड स्प्रेइंग और ब्रूटफोर्सिंग टूल।
⚠️ यह प्रोजेक्ट काम करता है। लेकिन गंदा कोडिंग इसे एक स्थिर उपकरण की तुलना में अधिक PoC बनाती है। मैं भविष्य में इसे फिर से लिख सकता हूँ या नहीं, लेकिन कम से कम आपके पास किसी भी प्रोटोकॉल पर ब्रूटफोर्स के साथ काम करने के लिए सब कुछ है। इसका ~10 वातावरणों में परीक्षण किया गया है, यह काम करता है 🤷♂️
इस टूल का उपयोग सक्रिय निर्देशिका खातों के क्रेडेंशियल्स को ब्रूटफोर्स/स्प्रे करने के लिए किया जा सकता है। निम्नलिखित हमले समर्थित हैं, प्रत्येक हमले के अपने लाभ हैं:
इस टूल से केवल पासवर्ड ही नहीं बल्कि अन्य रहस्य भी ब्रूटफोर्स किए जा सकते हैं।
जब मान्य खाते मिलते हैं:
इस टूल का उपयोग विभिन्न परिदृश्यों के लिए दो अलग-अलग मोड में किया जा सकता है: smart या brute।
इस मोड का उपयोग ब्रूटफोर्स करते समय किसी खाते को लॉक न करने के लिए किया जा सकता है:
पहली LDAP गणना होने के लिए, इस मोड को कम-विशेषाधिकार वाले उपयोगकर्ता क्रेडेंशियल्स के ज्ञान की आवश्यकता होती है। निम्नलिखित प्रमाणीकरण समर्थित हैं:
कुछ भी ब्रूटफोर्स करने से पहले, यह मोड विशेष समूहों (प्रशासक, डोमेन प्रशासक, एंटरप्राइज़ की प्रशासक, और कई अन्य) के सदस्यों को भी पुनरावर्ती रूप से प्राप्त करता है। जब मान्य क्रेडेंशियल मिलते हैं, यदि खाता उन सदस्यों का हिस्सा है, तो इसे हाइलाइट किया जाएगा।
स्मार्ट मोड में, ब्रूटफोर्स को छोड़ा भी जा सकता है ताकि केवल प्राप्त उपयोगकर्ता या पासवर्ड नीतियाँ दिखाई जाएँ।

brute मोड को कम-विशेषाधिकार वाले उपयोगकर्ता क्रेडेंशियल्स के पूर्व ज्ञान की आवश्यकता नहीं होती है, लेकिन इसमें smart मोड जैसी सुरक्षा सुविधाएँ नहीं होती हैं। यह मोड प्रभावी रूप से खातों को लॉक कर सकता है।
इस मोड में, एक उपयोगकर्ता नाम (या उपयोगकर्ता नामों की सूची) प्रदान करनी होती है।

यह टूल अपने उपयोगकर्ताओं को जो हो रहा है उस पर सबसे अधिक नियंत्रण देने के लिए डिज़ाइन किया गया है। इससे एक जटिल (जटिल नहीं, अंतर है) उपयोग होता है। यह टूल कई उप-पार्सरों के आसपास बनाया गया है जो निम्नलिखित तरीके से आवंटित किए गए हैं (निम्नलिखित ग्राफ और चित्र देखें)।

पुल रिक्वेस्ट का स्वागत है। यदि आप अन्य सुविधाएँ जोड़ना चाहते हैं तो बेझिझक एक इश्यू खोलें।
यह टूल और इसका कोड निम्नलिखित से प्रेरित/आधारित था:
हम उन सभी योगदानकर्ताओं को धन्यवाद देते हैं जो इन परियोजनाओं के पीछे हैं।
और अब, यहाँ मीम्स का एक संग्रह है जो इस टूल की भावना को पूरी तरह से दर्शाता है (योगदान करने के लिए स्वतंत्र महसूस करें)