
Active Directory ユーザーの現在および過去のパスワードを検出するパスワードスプレー攻撃スクリプト
Active Directoryユーザーの現在および過去のパスワードを検出するパスワードスプレーイングスクリプト by @flelievre
オプション:
-Password: スプレーするパスワード。
-PasswordFile: スプレーするパスワードのリストを含むファイルへのパス。
-Username: 対象ユーザーのsamAccountName。
-UsernamesFile: 対象とするsamAccountNamesのリストを含むファイルへのパス。
-Domain: ユーザーを照会するドメイン。デフォルトは現在のドメイン。
-Limit: 'badPwdCount'がLimit以下のユーザーのみが対象になります(デフォルトは1で、アカウントがロックされるのを防ぎます)。
-Delay: 認証試行間の遅延(秒)。
-Jitter: 認証試行の遅延に対するジッター。
-HideOld: 発見された古いパスワードを非表示にする(デフォルトはfalse)。
使用方法: Invoke-CleverSprayをインポート:
Import-Module .\Invoke-CleverSpray.ps1
単一パスワードをスプレー:
Invoke-CleverSpray -Password "Passw0rd"
複数パスワードをスプレー:
Invoke-CleverSpray -PasswordFile ".\pwd_list.txt"
動作:
警告:デフォルトの-Limitは1に設定されています(つまり、「badPwdCount」が1以下のユーザーアカウントのみが対象となります)。より多くのユーザーを対象にするために、自己責任でこの値を増やすことができます。ユーザーがロックされないことを保証できません。
**謝辞: ** PowerViewを提供してくれた@harmj0yに感謝します!