
Strumento di password spraying asincrono in C# per ambienti Windows
SharpHose è uno strumento di password spraying in C# progettato per essere veloce, sicuro e utilizzabile tramite execute-assembly di Cobalt Strike. Fornisce un modo flessibile per interagire con Active Directory utilizzando contesti di dominio collegati e non collegati, potendo anche indirizzare domini e controller di dominio specifici. SharpHose tiene conto dei criteri di password del dominio, inclusi i criteri di password granulari, nel tentativo di evitare blocchi degli account. I criteri di password granulari vengono enumerati per gli utenti e i gruppi a cui il criterio si applica. Se il criterio si applica anche ai gruppi, gli utenti del gruppo vengono acquisiti. Tutti gli utenti di dominio abilitati vengono quindi classificati in base ai loro criteri di password, in ordine di precedenza, e contrassegnati come sicuri o non sicuri. Gli utenti rimanenti vengono filtrati in base a una lista di esclusione opzionale fornita dall'utente.
Oltre allo spraying, gli operatori del red team possono visualizzare tutti i criteri di password per un dominio, tutti gli utenti interessati dal criterio, o semplicemente visualizzare gli utenti di dominio abilitati. L'output può essere inviato direttamente alla console o a una cartella di output fornita dall'utente.
Seguimi su Twitter per altri rilasci di strumenti a breve! @ustayready
Gli ugelli sono metodi integrati di spraying. Sebbene attualmente supporti un solo ugello (LDAP), è scritto in modo da essere facilmente estendibile.
Ugello di spraying di Active Directory che utilizza il protocollo LDAP
Utenti di Cobalt Strike
Assicurati di usare --auto per evitare i prompt interattivi in SharpHose. Inoltre, prepara i tuoi argomenti localmente in modo da poter leggere la descrizione prima di eseguire. Se non passi alcun argomento tramite execute-assembly, SharpHose lancia una 'Missing Argument Exception' e Cobalt Strike non restituirà alcun output. Saprai che ciò sta accadendo quando vedi [-] Invoke_3 on EntryPoint failed. Questo verrà risolto in futuro.
Spray da dominio collegato senza interazione SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --auto
Spray da dominio collegato con esclusioni SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --exclude c:\temp\exclusion_list.txt
Spray da dominio non collegato SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --domain lab.local --username demo --password DemoThePlanet --output c:\temp\
Mostra i criteri da dominio collegato Active Directory memorizza le durate in valori interi grandi negativi che devono trascorrere dopo che l'ultimo lockoutThreshold è stato superato. Nelle versioni future verranno formattati in modo più pulito. SharpHose.exe --action GET_POLICIES --output c:\temp\
Mostra gli utenti del criterio da dominio collegato SharpHose.exe --action GET_POLICY_USERS --policy lab --output c:\temp\
Mostra tutti gli utenti da dominio collegato SharpHose.exe --action GET_ENABLED_USERS --output c:\temp\
Spray da dominio collegato con Cobalt Strike execute-assembly /path/to/SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --auto