
Active Directory Domain Services용 패스워드 스프레이 및 무차별 대입 공격 도구
Active Directory 도메인 서비스를 위한 스마트 비밀번호 스프레이 및 무차별 대입 도구입니다.
⚠️ 이 프로젝트는 작동합니다. 하지만 코드가 지저분해서 안정적인 도구보다는 PoC에 가깝습니다. 향후 다시 작성할 수도 있고 그렇지 않을 수도 있지만, 적어도 여기에는 모든 프로토콜에서 무차별 대입을 수행할 수 있는 모든 것이 있습니다. 제 쪽에서 약 10개 환경에서 테스트되었으며, 작동합니다 🤷♂️
이 도구는 Active Directory 계정 자격 증명을 무차별 대입/스프레이 하는 데 사용할 수 있습니다. 다음 공격이 지원되며, 각 공격에는 고유한 이점이 있습니다:
비밀번호만 이 도구로 무차별 대입할 수 있는 비밀은 아닙니다.
유효한 계정이 발견되면:
이 도구는 다양한 시나리오에 대해 두 가지 모드로 사용할 수 있습니다: smart 또는 brute.
이 모드는 무차별 대입 시 계정이 잠기지 않도록 하기 위해 사용할 수 있습니다:
첫 번째 LDAP 열거가 발생하려면 이 모드는 낮은 권한 사용자 자격 증명을 알아야 합니다. 다음 인증이 지원됩니다:
무차별 대입을 시작하기 전에 이 모드는 특수 그룹(Administrators, Domain Admins, Enterprise Key Admins 등)의 구성원을 재귀적으로 가져옵니다. 유효한 자격 증명이 발견되면 계정이 해당 구성원에 속해 있을 경우 강조 표시됩니다.
Smart 모드에서는 무차별 대입을 건너뛰고 가져온 사용자 또는 비밀번호 정책만 표시할 수도 있습니다.

brute 모드는 낮은 권한 사용자 자격 증명을 미리 알 필요가 없지만 smart 모드와 같은 안전 기능은 없습니다. 이 모드는 실제로 계정을 잠글 수 있습니다.
이 모드에서는 사용자 이름(또는 사용자 이름 목록)을 제공해야 합니다.

이 도구는 사용자에게 발생 상황에 대한 최대한의 제어권을 제공하도록 설계되었습니다. 이로 인해 사용법이 복잡(어렵다는 것이 아니라 복잡하다는 차이가 있습니다)해집니다. 이 도구는 다음과 같은 방식으로 할당된 여러 하위 파서를 기반으로 구축되었습니다(아래 그래프 및 그림 참조).

풀 리퀘스트를 환영합니다. 다른 기능을 추가하려면 이슈를 열어주세요.
이 도구와 그 코드는 다음에서 영감을 받았거나 기반으로 했습니다:
해당 프로젝트 뒤에 있는 모든 기여자에게 감사드립니다.
그리고 지금, 이 도구의 정신을 완벽하게 담은 밈 모음입니다(자유롭게 기여해 주세요).