Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SharpHose — Strumento di password spraying asincrono in C# per ambienti Windows | Kitploit
Strumenti/GitHubGitHub/ustayready/sharphose
Attacchi alle PasswordPenetration TestingAutenticazioneRed Teaming
GitHubustayready/sharphose

SharpHose

Strumento di password spraying asincrono in C# per ambienti Windows

Vedi Repository
318612 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Panoramica

SharpHose è uno strumento di password spraying in C# progettato per essere veloce, sicuro e utilizzabile tramite execute-assembly di Cobalt Strike. Fornisce un modo flessibile per interagire con Active Directory utilizzando contesti di dominio collegati e non collegati, potendo anche indirizzare domini e controller di dominio specifici. SharpHose tiene conto dei criteri di password del dominio, inclusi i criteri di password granulari, nel tentativo di evitare blocchi degli account. I criteri di password granulari vengono enumerati per gli utenti e i gruppi a cui il criterio si applica. Se il criterio si applica anche ai gruppi, gli utenti del gruppo vengono acquisiti. Tutti gli utenti di dominio abilitati vengono quindi classificati in base ai loro criteri di password, in ordine di precedenza, e contrassegnati come sicuri o non sicuri. Gli utenti rimanenti vengono filtrati in base a una lista di esclusione opzionale fornita dall'utente.

Oltre allo spraying, gli operatori del red team possono visualizzare tutti i criteri di password per un dominio, tutti gli utenti interessati dal criterio, o semplicemente visualizzare gli utenti di dominio abilitati. L'output può essere inviato direttamente alla console o a una cartella di output fornita dall'utente.

Seguimi su Twitter per altri rilasci di strumenti a breve! @ustayready

Ugelli

Gli ugelli sono metodi integrati di spraying. Sebbene attualmente supporti un solo ugello (LDAP), è scritto in modo da essere facilmente estendibile.

LDAP

Ugello di spraying di Active Directory che utilizza il protocollo LDAP

  • Spraying asincrono per risultati più veloci, ma non troppo veloci
  • Spraying da dominio collegato e non collegato
  • Stretta integrazione con i criteri di password di dominio e i criteri di password granulari
  • Prevenzione intelligente dei blocchi (lockoutThreshold n-1 per sicurezza)
  • Opzionalmente, effettuare lo spraying su domini e controller di dominio specifici
  • Visualizzare i criteri di password e gli utenti interessati

In arrivo!

  • MSOL
  • OWA/EWS
  • Lync

Compilazione

  • Realizzato con Visual Studio 2019 Community Edition
  • .NET Framework 4.5

Esempi di Utilizzo

Utenti di Cobalt Strike

Assicurati di usare --auto per evitare i prompt interattivi in SharpHose. Inoltre, prepara i tuoi argomenti localmente in modo da poter leggere la descrizione prima di eseguire. Se non passi alcun argomento tramite execute-assembly, SharpHose lancia una 'Missing Argument Exception' e Cobalt Strike non restituirà alcun output. Saprai che ciò sta accadendo quando vedi [-] Invoke_3 on EntryPoint failed. Questo verrà risolto in futuro.

Spray da dominio collegato senza interazione SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --auto

Spray da dominio collegato con esclusioni SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --exclude c:\temp\exclusion_list.txt

Spray da dominio non collegato SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --domain lab.local --username demo --password DemoThePlanet --output c:\temp\

Mostra i criteri da dominio collegato Active Directory memorizza le durate in valori interi grandi negativi che devono trascorrere dopo che l'ultimo lockoutThreshold è stato superato. Nelle versioni future verranno formattati in modo più pulito. SharpHose.exe --action GET_POLICIES --output c:\temp\

Mostra gli utenti del criterio da dominio collegato SharpHose.exe --action GET_POLICY_USERS --policy lab --output c:\temp\

Mostra tutti gli utenti da dominio collegato SharpHose.exe --action GET_ENABLED_USERS --output c:\temp\

Spray da dominio collegato con Cobalt Strike execute-assembly /path/to/SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --auto

Scarica lo strumento