Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
smartbrute — Active Directory Domain Services向けのパスワードスプレーイングおよびブルートフォースツール | Kitploit
ツール/GitHubGitHub/shutdownrepo/smartbrute
パスワード攻撃情報収集ペネトレーションテスト認証
GitHubshutdownrepo/smartbrute

smartbrute

Active Directory Domain Services向けのパスワードスプレーイングおよびブルートフォースツール

リポジトリを見る
388571年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明

Active Directory ドメインサービス向けのスマートなパスワードスプレー攻撃およびブルートフォースツールです。

⚠️ このプロジェクトは動作します。しかし、コードが汚いため、安定したツールというよりも PoC に近いものです。将来的に書き直すかもしれませんが、少なくともあらゆるプロトコルでブルートフォースを扱うためのすべてがここに揃っています。私の環境では約10の環境でテスト済みで動作します 🤷‍♂️

コア機能

このツールは、Active Directory アカウントの認証情報に対してブルートフォース/スプレー攻撃を行うために使用できます。以下の攻撃がサポートされており、各攻撃にはそれぞれ利点があります:

  • SMB 経由の NTLM ブルートフォース: 有効なアカウントが見つかった場合、ローカル管理者権限があるかテストされます。
  • LDAP 経由の NTLM ブルートフォース
  • Kerberos 事前認証ブルートフォース: 最速かつ最もステルスな方法です。
    • トランスポートプロトコルを選択可能: UDP または TCP。UDP が最速ですが、エラーが発生することがあります。
    • etype を選択可能: RC4、AES128、AES256。RC4 が最速ですが、AES128 と AES256 が最もステルスです。

このツールでブルートフォースできるのはパスワードだけではありません。

  • NTLM でブルートフォースする場合: NT ハッシュを試すことができます。
  • Kerberos でブルートフォースする場合: RC4 キー(すなわち NT ハッシュ)を試すことができます。

有効なアカウントが見つかった場合:

  • それらを neo4j データベース(BloodHound で使用)内で所有済みとして設定できます。
  • neo4j を使用している場合、Domain Admins へのパス上にある所有済みユーザーが強調表示されます。

このツールは、シナリオに応じて smart または brute の2つの異なるモードで使用できます。

スマートモード

このモードは、ブルートフォース時によらずアカウントをロックしないようにするために使用できます:

  • Active Directory から有効なユーザーを取得
  • 各ユーザーの bad password count を取得
  • ロックアウトポリシー(グローバルポリシーおよびパスワード設定オブジェクトに設定された細かいポリシー)を取得。備考: PSO はグループに適用できます。ツールはそれらのグループの全メンバーを再帰的にリストし、各ユーザーに適切なロックアウトしきい値を設定します。
  • 見つかった情報に基づいてユーザーにブルートフォースを実行(つまり、bad password count をロックアウトしきい値未満に保つ。安全マージンを設定可能)。

最初の LDAP 列挙を行うために、このモードでは低特権ユーザーの認証情報が必要です。以下の認証がサポートされています:

  • (NTLM) クリアテキストパスワード
  • (NTLM) パス・ザ・ハッシュ
  • (Kerberos) クリアテキストパスワード
  • (Kerberos) パス・ザ・キー / オーバーパス・ザ・ハッシュ
  • (Kerberos) パス・ザ・キャッシュ(パス・ザ・チケットの一種)

ブルートフォースの前に、このモードは特別なグループ(Administrators、Domain Admins、Enterprise Key Admins など)のメンバーを再帰的に取得します。有効な認証情報が見つかり、アカウントがそれらのメンバーに含まれている場合、強調表示されます。

スマートモードでは、ブルートフォースをスキップして、取得したユーザーやパスワードポリシーのみを表示することもできます。

ブルートモード

brute モードは低特権ユーザーの認証情報を事前に必要としませんが、smart モードのような安全機能はありません。このモードでは、アカウントがロックされる可能性が確かにあります。このモードでは、ユーザー名(またはユーザー名のリスト)を指定する必要があります。

  • ユーザー名とパスワード/ハッシュの両方のリストを指定すると、1行ごとにブルートフォースを実行できます。
  • 最初のブルートフォース認証が成功すると、ツールは(LDAP を使用して)特別なグループ(Administrators、Domain Admins、Enterprise Key Admins など)のメンバーを再帰的に取得します。有効な認証情報が見つかり、アカウントがそれらのメンバーに含まれている場合、強調表示されます。
  • 有効なアカウントが見つかった時点でブルートフォースを停止できます。

使用方法

このツールは、ユーザーが何が起こっているかを最も細かく制御できるように設計されています。そのため、複雑(煩雑ではなく、違いがあります)な使用方法になっています。このツールは、以下のグラフと画像に示すように、複数のサブパーサーに基づいて構成されています。

貢献

プルリクエストは歓迎します。他の機能を追加したい場合は、遠慮なく issue を開いてください。

クレジットと謝辞

このツールとそのコードは、以下に触発/基づいています:

  • impacket
  • sprayhound
  • crackmapexec
  • kerbrute と pykerbrute
  • おそらく他にも間接的に多数

これらのプロジェクトの背後にいるすべての貢献者に感謝します。

ミーム

さて、ここにこのツールの精神を完璧に表現したミームのコレクションを紹介します(自由に貢献してください)。

ツールをダウンロード