
Active Directory Domain Services向けのパスワードスプレーイングおよびブルートフォースツール
Active Directory ドメインサービス向けのスマートなパスワードスプレー攻撃およびブルートフォースツールです。
⚠️ このプロジェクトは動作します。しかし、コードが汚いため、安定したツールというよりも PoC に近いものです。将来的に書き直すかもしれませんが、少なくともあらゆるプロトコルでブルートフォースを扱うためのすべてがここに揃っています。私の環境では約10の環境でテスト済みで動作します 🤷♂️
このツールは、Active Directory アカウントの認証情報に対してブルートフォース/スプレー攻撃を行うために使用できます。以下の攻撃がサポートされており、各攻撃にはそれぞれ利点があります:
このツールでブルートフォースできるのはパスワードだけではありません。
有効なアカウントが見つかった場合:
このツールは、シナリオに応じて smart または brute の2つの異なるモードで使用できます。
このモードは、ブルートフォース時によらずアカウントをロックしないようにするために使用できます:
最初の LDAP 列挙を行うために、このモードでは低特権ユーザーの認証情報が必要です。以下の認証がサポートされています:
ブルートフォースの前に、このモードは特別なグループ(Administrators、Domain Admins、Enterprise Key Admins など)のメンバーを再帰的に取得します。有効な認証情報が見つかり、アカウントがそれらのメンバーに含まれている場合、強調表示されます。
スマートモードでは、ブルートフォースをスキップして、取得したユーザーやパスワードポリシーのみを表示することもできます。

brute モードは低特権ユーザーの認証情報を事前に必要としませんが、smart モードのような安全機能はありません。このモードでは、アカウントがロックされる可能性が確かにあります。このモードでは、ユーザー名(またはユーザー名のリスト)を指定する必要があります。

このツールは、ユーザーが何が起こっているかを最も細かく制御できるように設計されています。そのため、複雑(煩雑ではなく、違いがあります)な使用方法になっています。このツールは、以下のグラフと画像に示すように、複数のサブパーサーに基づいて構成されています。

プルリクエストは歓迎します。他の機能を追加したい場合は、遠慮なく issue を開いてください。
このツールとそのコードは、以下に触発/基づいています:
これらのプロジェクトの背後にいるすべての貢献者に感謝します。
さて、ここにこのツールの精神を完璧に表現したミームのコレクションを紹介します(自由に貢献してください)。