Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SharpSpray — Active Directory 비밀번호 스프레이 도구. 사용자 목록을 자동으로 가져오고 잠금 가능성을 방지합니다. | Kitploit
도구/GitHubGitHub/iomoath/sharpspray
Password AttacksPenetration TestingAuthentication
GitHubiomoath/sharpspray

SharpSpray

Active Directory 비밀번호 스프레이 도구. 사용자 목록을 자동으로 가져오고 잠금 가능성을 방지합니다.

저장소 보기웹사이트
132214년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SharpSpray


SharpSpray는 .NET C#으로 작성된 Windows 도메인 비밀번호 스프레이 도구입니다.

소개

SharpSpray는 향상된 추가 기능을 갖춘 DomainPasswordSpray의 C# 포트입니다. 이 도구는 LDAP 프로토콜을 사용하여 도메인 Active Directory 서비스와 통신합니다.

기능

  • 도메인 컨텍스트 내부 및 외부에서 작동 가능.
  • 스프레이에서 도메인 비활성 계정 제외.
  • Active Directory에서 도메인 사용자 자동 수집.
  • 잠금 임박 계정을 제외하여 잠금 위험 회피.
  • 도메인 잠금 관찰 창 설정을 자동 수집하여 잠금 위험 회피.
  • 도메인 세밀 암호 정책과 호환.
  • 사용자 정의 LDAP 필터 (예: (description=admin)).
  • 각 인증 시도 간 지연 시간(초).
  • 각 인증 시도 간 지터.
  • 단일 비밀번호 또는 비밀번호 목록 지원.
  • 단일 파일 콘솔 애플리케이션.

사용법

명령줄 인수

root@kitploit:~
> SharpSpray.exe --help

  -v, --Verbose       자세한 메시지 표시.
  -u                  (선택 사항) 사용자 목록 파일 경로. 지정하지 않으면 Active Directory에서 자동 가져옴.
  -p                  단일 비밀번호 또는 '|'로 구분된 비밀번호 목록. 비밀번호 스프레이 수행에 사용됨.
  -k, --pl            (선택 사항) 비밀번호 목록 파일 경로.
  -d                  (선택 사항) 도메인 이름 지정.
  -m                  도메인 컨텍스트 외부의 호스트에서 스프레이할 때 이 옵션 사용.
  -q, --dc-ip         옵션 'm' OutsideDomain이 선택된 경우 필수.
  -x                  사용자 목록에서 비활성 계정 제외 시도
                      (옵션 -m과 함께 사용 불가).
  -z                  잠금 임박 계정 제외 (옵션 -m과 함께 사용 불가).
  -f                  사용자에 대한 사용자 정의 LDAP 필터 (예: "(description=*admin*)").
  -o                  결과를 출력할 파일.
  -w                  도메인 잠금 관찰 창 설정을 사용하지 않고 이 특정 값 사용. (기본값: 32분).
  -s                  (선택 사항) 인증 시도 간 지연 시간(초).
  -j                  (선택 사항) 지터(초).
  --Force             확인 없이 강제 시작.
  --get-users-list    Active Directory에서 도메인 사용자 목록 가져오기.
  --show-examples     Active Directory에서 도메인 사용자 목록 가져오기.
  --show-args         명령줄 인수 표시.
  --help              이 도움말 화면 표시.

사용 예제

root@kitploit:~
SharpSpray.exe -v -x -z --pl password.txt
SharpSpray.exe -v -x -z -p "Passw0rd|Admin@123|Admin@2022"
SharpSpray.exe -v -x -z -p "Passw0rd"
SharpSpray.exe -x -z -u users.txt --pl psswd.txt
SharpSpray.exe -x -z -u users.txt -p Passw0rd!
SharpSpray.exe -x -z -s 3 -j 1 -u users.txt -k psswd.txt -o sprayed.txt

SharpSpray.exe -w 32 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt
SharpSpray.exe -w 32 -s 3 -j 1 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt

SharpSpray.exe --get-users-list
SharpSpray.exe --get-users-list > users.txt
PS> .\SharpSpray.exe --get-users-list | Out-File -Encoding ascii users.txt


* Cobalt Strike에서 사용:
beacon> execute-assembly C:\Users\sec\Desktop\tmp\sharpspray.exe --Force -w 32 -s 3 -j 1 -x -z -v -p "Passw0rd|Admin@123|Admin@2022"

* Cobalt에서 작업 확인:
beacon> jobs

Active Directory에서 사용자 목록만 가져오기

다음 명령은 도메인 사용자를 가져와 콘솔에 목록을 출력합니다.

root@kitploit:~
SharpSpray.exe -x -z --get-users-list

-x: 사용자 목록에서 비활성 계정 제외.
-z: 잠금 임박 계정 제외.

메타

SharpSpray | Active Directory 비밀번호 스프레이 도구

도구 다운로드