
अतुल्यकालिक पासवर्ड स्प्रेइंग उपकरण C# में विंडोज वातावरण के लिए
SharpHose एक C# पासवर्ड स्प्रेइंग टूल है जिसे तेज़, सुरक्षित और Cobalt Strike के execute-assembly पर उपयोग करने योग्य बनाने के लिए डिज़ाइन किया गया है। यह डोमेन-जॉइन और नॉन-जॉइन संदर्भों का उपयोग करके Active Directory के साथ इंटरैक्ट करने का एक लचीला तरीका प्रदान करता है, साथ ही विशिष्ट डोमेन और डोमेन कंट्रोलर को लक्षित करने में भी सक्षम है। SharpHose खाता लॉकआउट से बचने के प्रयास में डोमेन पासवर्ड नीति, जिसमें फाइन-ग्रेन्ड पासवर्ड नीतियाँ शामिल हैं, को ध्यान में रखता है। फाइन-ग्रेन्ड पासवर्ड नीतियाँ उन उपयोगकर्ताओं और समूहों के लिए गणना की जाती हैं जिन पर नीति लागू होती है। यदि नीति समूहों पर भी लागू होती है, तो समूह के उपयोगकर्ता कैप्चर किए जाते हैं। फिर सभी सक्षम डोमेन उपयोगकर्ताओं को उनकी पासवर्ड नीतियों के अनुसार, प्राथमिकता के क्रम में वर्गीकृत किया जाता है, और सुरक्षित या असुरक्षित के रूप में चिह्नित किया जाता है। शेष उपयोगकर्ताओं को एक वैकल्पिक उपयोगकर्ता-प्रदत्त बहिष्करण सूची के विरुद्ध फ़िल्टर किया जाता है।
सिर्फ स्प्रेइंग के अलावा, रेड टीम ऑपरेटर किसी डोमेन के लिए सभी पासवर्ड नीतियाँ, नीति से प्रभावित सभी उपयोगकर्ता, या केवल सक्षम डोमेन उपयोगकर्ता देख सकते हैं। आउटपुट सीधे कंसोल या उपयोगकर्ता-प्रदत्त आउटपुट फ़ोल्डर में भेजा जा सकता है।
जल्द ही और टूल रिलीज़ के लिए मुझे Twitter पर फॉलो करें! @ustayready
नोज़ल्स स्प्रेइंग के बिल्ट-इन तरीके हैं। जबकि वर्तमान में केवल एक नोज़ल (LDAP) का समर्थन करता है, इसे इस तरह से लिखा गया है जिससे इसे आसानी से विस्तारित किया जा सके।
LDAP प्रोटोकॉल का उपयोग कर Active Directory स्प्रेइंग नोज़ल
तेज़, लेकिन बहुत तेज़ नहीं, परिणामों के लिए असिंक्रोनस स्प्रेइंग
डोमेन जॉइन और नॉन-जॉइन स्प्रेइंग
डोमेन पासवर्ड नीतियों और फाइन-ग्रेन्ड पासवर्ड नीतियों के साथ कड़ा एकीकरण
स्मार्ट लॉकआउट रोकथाम (सुरक्षित रहने के लिए lockoutThreshold n-1)
वैकल्पिक रूप से विशिष्ट डोमेन और डोमेन कंट्रोलर पर स्प्रे करें
पासवर्ड नीतियाँ और प्रभावित उपयोगकर्ता देखें
MSOL
OWA/EWS
Lync
Visual Studio 2019 Community Edition का उपयोग कर बनाया गया
.NET Framework 4.5
Cobalt Strike उपयोगकर्ता
SharpHose में इंटरैक्टिव प्रॉम्प्ट से बचने के लिए --auto का उपयोग करना सुनिश्चित करें। साथ ही, अपने आर्ग्युमेंट्स को स्थानीय रूप से तैयार करें ताकि आप चलाने से पहले विवरण पढ़ सकें। यदि आप execute-assembly पर कोई आर्ग्युमेंट पास नहीं करते हैं, तो SharpHose एक "Missing Argument Exception" फेंकता है और Cobalt Strike कोई आउटपुट वापस नहीं करेगा। आपको पता चल जाएगा कि ऐसा तब हो रहा है जब आप देखेंगे [-] Invoke_3 on EntryPoint failed। यह अंततः ठीक कर दिया जाएगा।
डोमेन जॉइन स्प्रे बिना इंटरैक्शन के SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --auto
डोमेन जॉइन स्प्रे बहिष्करण के साथ SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --exclude c:\temp\exclusion_list.txt
नॉन-डोमेन जॉइन स्प्रे SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --domain lab.local --username demo --password DemoThePlanet --output c:\temp\
डोमेन जॉइन नीतियाँ दिखाएँ Active Directory अवधियों को नकारात्मक बड़े पूर्णांक मानों में संग्रहीत करता है जिन्हें अंतिम lockoutThreshold पार होने के बाद बीतना होगा। भविष्य के संस्करणों में इन्हें साफ-सुथरे ढंग से स्वरूपित किया जाएगा। SharpHose.exe --action GET_POLICIES --output c:\temp\
डोमेन जॉइन नीति उपयोगकर्ता दिखाएँ SharpHose.exe --action GET_POLICY_USERS --policy lab --output c:\temp\
डोमेन जॉइन सभी उपयोगकर्ता दिखाएँ SharpHose.exe --action GET_ENABLED_USERS --output c:\temp\
Cobalt Strike का उपयोग कर डोमेन जॉइन स्प्रे execute-assembly /path/to/SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --auto