Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/wavestone-cdt/invoke-cleverspray
パスワード攻撃ペネトレーションテスト認証
GitHubwavestone-cdt/invoke-cleverspray

Invoke-CleverSpray

Active Directory ユーザーの現在および過去のパスワードを検出するパスワードスプレー攻撃スクリプト

リポジトリを見る
661127年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Invoke-CleverSpray

Active Directoryユーザーの現在および過去のパスワードを検出するパスワードスプレーイングスクリプト by @flelievre

オプション:

-Password: スプレーするパスワード。
-PasswordFile: スプレーするパスワードのリストを含むファイルへのパス。
-Username: 対象ユーザーのsamAccountName。
-UsernamesFile: 対象とするsamAccountNamesのリストを含むファイルへのパス。
-Domain: ユーザーを照会するドメイン。デフォルトは現在のドメイン。
-Limit: 'badPwdCount'がLimit以下のユーザーのみが対象になります(デフォルトは1で、アカウントがロックされるのを防ぎます)。
-Delay: 認証試行間の遅延(秒)。
-Jitter: 認証試行の遅延に対するジッター。
-HideOld: 発見された古いパスワードを非表示にする(デフォルトはfalse)。

使用方法: Invoke-CleverSprayをインポート:

root@kitploit:~
Import-Module .\Invoke-CleverSpray.ps1

単一パスワードをスプレー:

root@kitploit:~
Invoke-CleverSpray -Password "Passw0rd"

複数パスワードをスプレー:

root@kitploit:~
Invoke-CleverSpray -PasswordFile ".\pwd_list.txt"

動作:

  • PowerViewのGet-NetDomainを使用してデフォルトまたは指定されたドメインを取得し(ドメインを指定するには、-Domainパラメータを使用します)(@harmj0y)、ドメインのPDCeを特定して認証リクエストを送信します(ドメインPDCeはドメインユーザーの「badPwdCount」属性を一元管理するため)
  • PowerViewのGet-NetUser(@harmj0y)または指定されたファイル(-UsernamesFile)を使用して、すべてのドメインユーザーアカウントを取得します
  • 各ユーザーについて、「badPwdCount」属性が引数(-Limit)で設定されたしきい値未満であるかどうかを確認します。未満の場合:
    • 提供されたパスワード(-Password)または指定されたパスワードリストファイル(-PasswordFile)内のパスワードを使用して各ユーザーアカウントで認証を試みます
      • 認証が成功した場合、ユーザーの現在のパスワードが発見されました
      • 認証が失敗した場合:
        • ユーザーの「badPwdCount」属性が増加したかどうかを確認します:増加していない場合、提供されたパスワードはユーザーアカウントの以前のパスワードです(創造的になり、ユーザーのパスワード作成パターンを検出して実際のパスワードを推測しましょう ;)
        • ユーザーの「badPwdCount」属性が増加した場合、その特定のユーザーに対して以前または現在のパスワードは見つかりませんでした
    • 遅延(-Delay)が設定されている場合、Delay +/- Jitter(-Jitter)の間待機し、そうでなければ直接ドメインの次のユーザーにスプレーします。

警告:デフォルトの-Limitは1に設定されています(つまり、「badPwdCount」が1以下のユーザーアカウントのみが対象となります)。より多くのユーザーを対象にするために、自己責任でこの値を増やすことができます。ユーザーがロックされないことを保証できません。

**謝辞: ** PowerViewを提供してくれた@harmj0yに感謝します!

ツールをダウンロード