Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SharpSpray — Strumento di password spraying per Active Directory. Recupera automaticamente la lista degli utenti e evita potenziali blocchi. | Kitploit
Strumenti/GitHubGitHub/iomoath/sharpspray
Attacchi alle PasswordPenetration TestingAutenticazione
GitHubiomoath/sharpspray

SharpSpray

Strumento di password spraying per Active Directory. Recupera automaticamente la lista degli utenti e evita potenziali blocchi.

Vedi RepositorySito web
132214 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SharpSpray


SharpSpray è uno strumento di password spraying per domini Windows scritto in .NET C#.

Introduzione

SharpSpray è un porting in C# di DomainPasswordSpray con funzionalità aggiuntive e migliorate. Questo strumento utilizza il protocollo LDAP per comunicare con i servizi Active Directory del dominio.

Caratteristiche

  • Può operare sia all'interno che all'esterno del contesto del dominio.
  • Esclude gli account disabilitati del dominio dallo spraying.
  • Raccoglie automaticamente gli utenti del dominio da Active Directory.
  • Evita potenziali blocchi escludendo gli account a un tentativo dal blocco.
  • Evita potenziali blocchi raccogliendo automaticamente le impostazioni della finestra di osservazione del blocco del dominio.
  • Compatibile con le policy di password con granularità fine del dominio.
  • Filtro LDAP personalizzato per gli utenti, ad es. (description=admin)
  • Ritardo in secondi tra ogni tentativo di autenticazione.
  • Jitter tra ogni tentativo di autenticazione.
  • Supporta una singola password o un elenco di password.
  • Applicazione console a file singolo.

Utilizzo

Argomenti della riga di comando

root@kitploit:~
> SharpSpray.exe --help

  -v, --Verbose       Mostra messaggi dettagliati.
  -u                  (Opzionale) Percorso del file con l'elenco dei nomi utente.
                      Verrà recuperato automaticamente da Active Directory se non specificato.
  -p                  Una singola password o un elenco separato da '|' che verrà utilizzato per eseguire lo spraying delle password.
  -k, --pl            (Opzionale) Percorso del file con l'elenco delle password.
  -d                  (Opzionale) Specifica un nome di dominio.
  -m                  Usa questa opzione se lo spraying avviene da un host al di fuori del contesto del dominio.
  -q, --dc-ip         Obbligatorio quando l'opzione 'm' OutsideDomain è selezionata.
  -x                  Tenta di escludere gli account disabilitati
                      dall'elenco utenti (Non supportato con l'opzione -m)
  -z                  Esclude gli account a 1 tentativo dal
                      blocco (Non supportato con l'opzione -m)
  -f                  Filtro LDAP personalizzato per gli utenti, ad es. "(description=*admin*)"
  -o                  File in cui scrivere i risultati.
  -w                  Non fare affidamento sulle impostazioni della finestra di osservazione del blocco del dominio e usa questo valore specifico. (Default 32 minuti)
  -s                  (Opzionale) Ritardo in secondi tra ogni tentativo di autenticazione.
  -j                  (Opzionale) Jitter in secondi.
  --Force             Forza l'avvio senza chiedere conferma.
  --get-users-list    Ottiene l'elenco degli utenti del dominio da Active Directory.
  --show-examples     Ottiene l'elenco degli utenti del dominio da Active Directory.
  --show-args         Mostra gli argomenti della riga di comando.
  --help              Mostra questa schermata di aiuto.

Esempi di utilizzo

root@kitploit:~
SharpSpray.exe -v -x -z --pl password.txt
SharpSpray.exe -v -x -z -p "Passw0rd|Admin@123|Admin@2022"
SharpSpray.exe -v -x -z -p "Passw0rd"
SharpSpray.exe -x -z -u users.txt --pl psswd.txt
SharpSpray.exe -x -z -u users.txt -p Passw0rd!
SharpSpray.exe -x -z -s 3 -j 1 -u users.txt -k psswd.txt -o sprayed.txt

SharpSpray.exe -w 32 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt
SharpSpray.exe -w 32 -s 3 -j 1 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt

SharpSpray.exe --get-users-list
SharpSpray.exe --get-users-list > users.txt
PS> .\SharpSpray.exe --get-users-list | Out-File -Encoding ascii users.txt


* Utilizzo in Cobalt Strike:
beacon> execute-assembly C:\Users\sec\Desktop\tmp\sharpspray.exe --Force -w 32 -s 3 -j 1 -x -z -v -p "Passw0rd|Admin@123|Admin@2022"

* Controllo dei job in Cobalt:
beacon> jobs

Recupero solo dell'elenco utenti da Active Directory

Il comando seguente recupera gli utenti del dominio e stampa l'elenco nella console.

root@kitploit:~
SharpSpray.exe -x -z --get-users-list

-x: Esclude gli account disabilitati dall'elenco utenti.
-z: Esclude gli account a 1 tentativo dal blocco.

Meta

SharpSpray | Strumento di Password Spraying per Active Directory

Scarica lo strumento