
Password Spraying Script जो Active Directory User के वर्तमान और पिछले पासवर्ड का पता लगाती है
एक्टिव डायरेक्टरी उपयोगकर्ता के वर्तमान और पिछले पासवर्ड का पता लगाने वाला पासवर्ड स्प्रेइंग स्क्रिप्ट @flelievre द्वारा
विकल्प:
-Password: स्प्रे करने के लिए पासवर्ड।
-PasswordFile: स्प्रे करने के लिए पासवर्ड की सूची वाली फ़ाइल का पथ।
-Username: लक्षित उपयोगकर्ता का samAccountName।
-UsernamesFile: लक्षित करने के लिए samAccountName की सूची वाली फ़ाइल का पथ।
-Domain: उपयोगकर्ताओं को क्वेरी करने के लिए डोमेन, डिफ़ॉल्ट रूप से वर्तमान डोमेन।
-Limit: केवल वे उपयोगकर्ता जिनका 'badPwdCount' Limit के बराबर या उससे कम है, लक्षित किए जाएंगे (डिफ़ॉल्ट 1 है ताकि खाते ब्लॉक न हों)।
-Delay: प्रमाणीकरण प्रयासों के बीच विलंब (सेकंड में)।
-Jitter: प्रमाणीकरण प्रयासों के विलंब के लिए जिटर।
-HideOld: खोजे गए पुराने पासवर्ड को छिपाएं (डिफ़ॉल्ट असत्य है)।
उपयोग: Invoke-CleverSpray को आयात करें:
Import-Module .\Invoke-CleverSpray.ps1
एक अद्वितीय पासवर्ड स्प्रे करें:
Invoke-CleverSpray -Password "Passw0rd"
एकाधिक पासवर्ड स्प्रे करें:
Invoke-CleverSpray -PasswordFile ".\pwd_list.txt"
व्यवहार:
चेतावनी: डिफ़ॉल्ट -Limit 1 पर सेट है (अर्थात केवल उन उपयोगकर्ता खातों को लक्षित किया जाएगा जिनका "badPwdCount" 1 से कम या बराबर है)। आप अपने जोखिम पर इस मान को बढ़ा सकते हैं ताकि अधिक उपयोगकर्ताओं को लक्षित किया जा सके। मैं गारंटी नहीं दे सकता कि कोई उपयोगकर्ता लॉक नहीं होगा।
**नमस्कार: ** PowerView के लिए @harmj0y का धन्यवाद!