Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Invoke-CleverSpray — Password Spraying Script जो Active Directory User के वर्तमान और पिछले पासवर्ड का पता लगाती है | Kitploit
उपकरण/GitHubGitHub/wavestone-cdt/invoke-cleverspray
पासवर्ड हमलेपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubwavestone-cdt/invoke-cleverspray

Invoke-CleverSpray

Password Spraying Script जो Active Directory User के वर्तमान और पिछले पासवर्ड का पता लगाती है

रिपॉजिटरी देखें
6611107 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Invoke-CleverSpray

एक्टिव डायरेक्टरी उपयोगकर्ता के वर्तमान और पिछले पासवर्ड का पता लगाने वाला पासवर्ड स्प्रेइंग स्क्रिप्ट @flelievre द्वारा

विकल्प:

-Password: स्प्रे करने के लिए पासवर्ड।
-PasswordFile: स्प्रे करने के लिए पासवर्ड की सूची वाली फ़ाइल का पथ।
-Username: लक्षित उपयोगकर्ता का samAccountName।
-UsernamesFile: लक्षित करने के लिए samAccountName की सूची वाली फ़ाइल का पथ।
-Domain: उपयोगकर्ताओं को क्वेरी करने के लिए डोमेन, डिफ़ॉल्ट रूप से वर्तमान डोमेन।
-Limit: केवल वे उपयोगकर्ता जिनका 'badPwdCount' Limit के बराबर या उससे कम है, लक्षित किए जाएंगे (डिफ़ॉल्ट 1 है ताकि खाते ब्लॉक न हों)।
-Delay: प्रमाणीकरण प्रयासों के बीच विलंब (सेकंड में)।
-Jitter: प्रमाणीकरण प्रयासों के विलंब के लिए जिटर।
-HideOld: खोजे गए पुराने पासवर्ड को छिपाएं (डिफ़ॉल्ट असत्य है)।

उपयोग: Invoke-CleverSpray को आयात करें:

Import-Module .\Invoke-CleverSpray.ps1

एक अद्वितीय पासवर्ड स्प्रे करें:

Invoke-CleverSpray -Password "Passw0rd"

एकाधिक पासवर्ड स्प्रे करें:

Invoke-CleverSpray -PasswordFile ".\pwd_list.txt"

व्यवहार:

  • PowerView (@harmj0y) से Get-NetDomain का उपयोग करके डिफ़ॉल्ट या निर्दिष्ट डोमेन प्राप्त करता है (डोमेन निर्दिष्ट करने के लिए -Domain पैरामीटर का उपयोग करें) और प्रमाणीकरण अनुरोध भेजने के लिए PDCe की पहचान करता है (क्योंकि डोमेन PDCe डोमेन उपयोगकर्ताओं के लिए "badPwdCount" विशेषताओं को केंद्रीकृत करता है)
  • PowerView (@harmj0y) से Get-NetUser या निर्दिष्ट फ़ाइल (-UsernamesFile) के भीतर सभी डोमेन उपयोगकर्ता खातों को पुनर्प्राप्त करता है
  • प्रत्येक उपयोगकर्ता के लिए, यह जाँचता है कि "badPwdCount" विशेषता तर्क के रूप में पारित सीमा (-Limit) से कम है या नहीं, यदि है:
    • यह प्रदान किए गए पासवर्ड (-Password) या निर्दिष्ट पासवर्ड सूची फ़ाइल (-PasswordFile) के भीतर एक पासवर्ड के साथ प्रत्येक उपयोगकर्ता के खाते से प्रमाणित करने का प्रयास करता है
      • यदि प्रमाणीकरण सफल होता है, तो उपयोगकर्ता का वर्तमान पासवर्ड खोज लिया गया है
      • यदि प्रमाणीकरण असफल होता है:
        • जाँच करता है कि क्या उपयोगकर्ता की "badPwdCount" विशेषता बढ़ाई गई थी: यदि नहीं, तो प्रदान किया गया पासवर्ड उपयोगकर्ता खाते का पिछला पासवर्ड है (रचनात्मक बनें, उपयोगकर्ता के पासवर्ड निर्माण पैटर्न का पता लगाकर उसके वास्तविक पासवर्ड का अनुमान लगाएं ;)
        • यदि उपयोगकर्ता की "badPwdCount" विशेषता बढ़ाई गई थी, तो उस विशिष्ट उपयोगकर्ता के लिए कोई पिछला या वर्तमान पासवर्ड नहीं मिला
    • यदि कोई विलंब (-Delay) सेट है, तो Delay +/- Jitter (-Jitter) तक प्रतीक्षा करें या सीधे डोमेन के अगले उपयोगकर्ता पर स्प्रे करें।

चेतावनी: डिफ़ॉल्ट -Limit 1 पर सेट है (अर्थात केवल उन उपयोगकर्ता खातों को लक्षित किया जाएगा जिनका "badPwdCount" 1 से कम या बराबर है)। आप अपने जोखिम पर इस मान को बढ़ा सकते हैं ताकि अधिक उपयोगकर्ताओं को लक्षित किया जा सके। मैं गारंटी नहीं दे सकता कि कोई उपयोगकर्ता लॉक नहीं होगा।

**नमस्कार: ** PowerView के लिए @harmj0y का धन्यवाद!

टूल डाउनलोड करें