
Script di Password Spraying che rileva le password correnti e precedenti di un utente di Active Directory
Script di Password Spraying per rilevare password correnti e precedenti di un utente di Active Directory di @flelievre
Opzioni:
-Password: Password da provare.
-PasswordFile: Percorso del file contenente un elenco di password da provare.
-Username: samAccountName dell'utente da targetizzare.
-UsernamesFile: Percorso del file contenente un elenco di samAccountNames da targetizzare.
-Domain: Il dominio su cui interrogare gli utenti, di default il dominio corrente.
-Limit: Solo gli utenti con 'badPwdCount' inferiore o uguale al Limite verranno presi di mira (predefinito 1 per evitare di bloccare gli account).
-Delay: Ritardo tra i tentativi di autenticazione (in secondi).
-Jitter: Jitter per il ritardo dei tentativi di autenticazione.
-HideOld: Nascondi le vecchie password scoperte (predefinito falso).
Utilizzo: Importare Invoke-CleverSpray:
Import-Module .\Invoke-CleverSpray.ps1
Prova una password unica:
Invoke-CleverSpray -Password "Passw0rd"
Prova più password:
Invoke-CleverSpray -PasswordFile ".\pwd_list.txt"
Comportamento:
ATTENZIONE: Il -Limit predefinito è 1 (cioè solo gli account utente con "badPwdCount" inferiore o uguale a 1 verranno presi di mira). Puoi aumentare questo valore a tuo rischio per colpire più utenti. Non posso garantire che nessun utente venga bloccato.
**Ringraziamenti: ** Grazie a @harmj0y per PowerView!