
Strumento per il password spraying e il brute force per Active Directory Domain Services.
Lo strumento intelligente di password spraying e brute force per Active Directory Domain Services.
⚠️ Questo progetto funziona. Ma la codifica approssimativa lo rende più un PoC che uno strumento stabile. Potrei riscriverlo in futuro, ma almeno hai tutto qui per lavorare con il brute force su qualsiasi protocollo. È stato testato in circa 10 ambienti da parte mia, funziona 🤷♂️
Questo strumento può essere utilizzato per eseguire brute force/spray delle credenziali degli account di Active Directory. I seguenti attacchi sono supportati, ciascuno con i propri vantaggi:
Le password non sono gli unici segreti che possono essere sottoposti a brute force con questo strumento.
Quando vengono trovati account validi:
Questo strumento può essere utilizzato in due modalità diverse per scenari differenti: smart o brute.
Questa modalità può essere utilizzata per assicurarsi di NON bloccare alcun account durante il brute force:
Affinché avvenga la prima enumerazione LDAP, questa modalità richiede la conoscenza delle credenziali di un utente con privilegi bassi. Sono supportate le seguenti autenticazioni:
Prima di eseguire il brute force, questa modalità recupera anche ricorsivamente i membri di gruppi speciali (Administrators, Domain Admins, Enterprise Key Admins e molti altri). Quando vengono trovate credenziali valide, se l'account fa parte di quei membri, verrà evidenziato.
In modalità smart, il brute force può anche essere saltato per mostrare solo gli utenti recuperati o le politiche delle password.

La modalità brute non richiede la conoscenza preliminare delle credenziali di un utente con privilegi bassi, ma non ha funzionalità di sicurezza come la modalità smart. Questa modalità PUÒ effettivamente bloccare gli account.
In questa modalità, è necessario fornire un nome utente (o un elenco di nomi utente).

Questo strumento è progettato per dare ai suoi utenti il massimo controllo su ciò che accade. Questo porta a un utilizzo complesso (non complicato, c'è differenza). Questo strumento è costruito attorno a più subparser allocati nel seguente modo (cfr. grafico e immagine seguenti).

Le pull request sono benvenute. Sentiti libero di aprire un issue se vuoi aggiungere altre funzionalità.
Questo strumento, così come il suo codice, è stato ispirato/basato su:
Ringraziamo tutti i contributori dietro questi progetti.
E ora, ecco una raccolta di meme che inquadrano perfettamente lo spirito di questo strumento (sentiti libero di contribuire)