Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ustayready/sharphose
पासवर्ड हमलेपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubustayready/sharphose

SharpHose

अतुल्यकालिक पासवर्ड स्प्रेइंग उपकरण C# में विंडोज वातावरण के लिए

रिपॉजिटरी देखें
3186142 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अवलोकन

SharpHose एक C# पासवर्ड स्प्रेइंग टूल है जिसे तेज़, सुरक्षित और Cobalt Strike के execute-assembly पर उपयोग करने योग्य बनाने के लिए डिज़ाइन किया गया है। यह डोमेन-जॉइन और नॉन-जॉइन संदर्भों का उपयोग करके Active Directory के साथ इंटरैक्ट करने का एक लचीला तरीका प्रदान करता है, साथ ही विशिष्ट डोमेन और डोमेन कंट्रोलर को लक्षित करने में भी सक्षम है। SharpHose खाता लॉकआउट से बचने के प्रयास में डोमेन पासवर्ड नीति, जिसमें फाइन-ग्रेन्ड पासवर्ड नीतियाँ शामिल हैं, को ध्यान में रखता है। फाइन-ग्रेन्ड पासवर्ड नीतियाँ उन उपयोगकर्ताओं और समूहों के लिए गणना की जाती हैं जिन पर नीति लागू होती है। यदि नीति समूहों पर भी लागू होती है, तो समूह के उपयोगकर्ता कैप्चर किए जाते हैं। फिर सभी सक्षम डोमेन उपयोगकर्ताओं को उनकी पासवर्ड नीतियों के अनुसार, प्राथमिकता के क्रम में वर्गीकृत किया जाता है, और सुरक्षित या असुरक्षित के रूप में चिह्नित किया जाता है। शेष उपयोगकर्ताओं को एक वैकल्पिक उपयोगकर्ता-प्रदत्त बहिष्करण सूची के विरुद्ध फ़िल्टर किया जाता है।

सिर्फ स्प्रेइंग के अलावा, रेड टीम ऑपरेटर किसी डोमेन के लिए सभी पासवर्ड नीतियाँ, नीति से प्रभावित सभी उपयोगकर्ता, या केवल सक्षम डोमेन उपयोगकर्ता देख सकते हैं। आउटपुट सीधे कंसोल या उपयोगकर्ता-प्रदत्त आउटपुट फ़ोल्डर में भेजा जा सकता है।

जल्द ही और टूल रिलीज़ के लिए मुझे Twitter पर फॉलो करें! @ustayready

नोज़ल्स

नोज़ल्स स्प्रेइंग के बिल्ट-इन तरीके हैं। जबकि वर्तमान में केवल एक नोज़ल (LDAP) का समर्थन करता है, इसे इस तरह से लिखा गया है जिससे इसे आसानी से विस्तारित किया जा सके।

LDAP

LDAP प्रोटोकॉल का उपयोग कर Active Directory स्प्रेइंग नोज़ल

  • तेज़, लेकिन बहुत तेज़ नहीं, परिणामों के लिए असिंक्रोनस स्प्रेइंग

  • डोमेन जॉइन और नॉन-जॉइन स्प्रेइंग

  • डोमेन पासवर्ड नीतियों और फाइन-ग्रेन्ड पासवर्ड नीतियों के साथ कड़ा एकीकरण

  • स्मार्ट लॉकआउट रोकथाम (सुरक्षित रहने के लिए lockoutThreshold n-1)

  • वैकल्पिक रूप से विशिष्ट डोमेन और डोमेन कंट्रोलर पर स्प्रे करें

  • पासवर्ड नीतियाँ और प्रभावित उपयोगकर्ता देखें

जल्द ही आ रहा है!

  • MSOL

  • OWA/EWS

  • Lync

संकलन

  • Visual Studio 2019 Community Edition का उपयोग कर बनाया गया

  • .NET Framework 4.5

उपयोग उदाहरण

Cobalt Strike उपयोगकर्ता

SharpHose में इंटरैक्टिव प्रॉम्प्ट से बचने के लिए --auto का उपयोग करना सुनिश्चित करें। साथ ही, अपने आर्ग्युमेंट्स को स्थानीय रूप से तैयार करें ताकि आप चलाने से पहले विवरण पढ़ सकें। यदि आप execute-assembly पर कोई आर्ग्युमेंट पास नहीं करते हैं, तो SharpHose एक "Missing Argument Exception" फेंकता है और Cobalt Strike कोई आउटपुट वापस नहीं करेगा। आपको पता चल जाएगा कि ऐसा तब हो रहा है जब आप देखेंगे [-] Invoke_3 on EntryPoint failed। यह अंततः ठीक कर दिया जाएगा।

डोमेन जॉइन स्प्रे बिना इंटरैक्शन के SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --auto

डोमेन जॉइन स्प्रे बहिष्करण के साथ SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --exclude c:\temp\exclusion_list.txt

नॉन-डोमेन जॉइन स्प्रे SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --domain lab.local --username demo --password DemoThePlanet --output c:\temp\

डोमेन जॉइन नीतियाँ दिखाएँ Active Directory अवधियों को नकारात्मक बड़े पूर्णांक मानों में संग्रहीत करता है जिन्हें अंतिम lockoutThreshold पार होने के बाद बीतना होगा। भविष्य के संस्करणों में इन्हें साफ-सुथरे ढंग से स्वरूपित किया जाएगा। SharpHose.exe --action GET_POLICIES --output c:\temp\

डोमेन जॉइन नीति उपयोगकर्ता दिखाएँ SharpHose.exe --action GET_POLICY_USERS --policy lab --output c:\temp\

डोमेन जॉइन सभी उपयोगकर्ता दिखाएँ SharpHose.exe --action GET_ENABLED_USERS --output c:\temp\

Cobalt Strike का उपयोग कर डोमेन जॉइन स्प्रे execute-assembly /path/to/SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --auto

टूल डाउनलोड करें