Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SharpHose — Windows 환경용 C# 비동기식 비밀번호 분사 도구 | Kitploit
도구/GitHubGitHub/ustayready/sharphose
Password AttacksPenetration TestingAuthenticationRed Teaming
GitHubustayready/sharphose

SharpHose

Windows 환경용 C# 비동기식 비밀번호 분사 도구

저장소 보기
318612년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

개요

SharpHose는 C#으로 작성된 암호 스프레이 도구로, 빠르고 안전하며 Cobalt Strike의 execute-assembly를 통해 사용할 수 있도록 설계되었습니다. 이 도구는 도메인 가입 및 비가입 컨텍스트를 사용하여 Active Directory와 유연하게 상호작용할 수 있는 방법을 제공하며, 특정 도메인 및 도메인 컨트롤러를 대상으로 지정할 수도 있습니다. SharpHose는 계정 잠금을 방지하기 위해 세분화된 암호 정책을 포함한 도메인 암호 정책을 고려합니다. 세분화된 암호 정책은 해당 정책이 적용되는 사용자 및 그룹에 대해 열거됩니다. 정책이 그룹에도 적용되는 경우 그룹 사용자가 수집됩니다. 그런 다음 모든 활성화된 도메인 사용자는 우선 순위에 따라 자신의 암호 정책에 따라 분류되어 안전 또는 안전하지 않음으로 표시됩니다. 나머지 사용자는 선택적으로 사용자가 제공한 제외 목록을 기준으로 필터링됩니다.

스프레이 외에도 레드 팀 운영자는 도메인의 모든 암호 정책, 정책의 영향을 받는 모든 사용자를 보거나 활성화된 도메인 사용자만 볼 수 있습니다. 출력은 콘솔에 직접 전송하거나 사용자가 지정한 출력 폴더로 전송할 수 있습니다.

제 트위터를 팔로우하시면 곧 더 많은 도구 릴리즈를 확인하실 수 있습니다! @ustayready

노즐(Nozzles)

노즐은 스프레이의 내장된 방법입니다. 현재는 하나의 노즐(LDAP)만 지원하지만, 쉽게 확장할 수 있는 방식으로 작성되었습니다.

LDAP

LDAP 프로토콜을 사용하는 Active Directory 스프레이 노즐

  • 비동기 스프레이로 더 빠르지만, 너무 빠르지 않은 결과 제공

  • 도메인 가입 및 비가입 스프레이

  • 도메인 암호 정책 및 세분화된 암호 정책과의 긴밀한 통합

  • 스마트 잠금 방지 (lockoutThreshold n-1로 안전하게 유지)

  • 선택적으로 특정 도메인 및 도메인 컨트롤러에 스프레이

  • 암호 정책 및 영향을 받는 사용자 보기

곧 제공 예정!

  • MSOL

  • OWA/EWS

  • Lync

컴파일

  • Visual Studio 2019 Community Edition 사용

  • .NET Framework 4.5

사용 예제

Cobalt Strike 사용자

SharpHose의 대화형 프롬프트를 피하려면 --auto를 사용해야 합니다. 또한 인수를 로컬에서 준비하여 실행하기 전에 설명을 읽을 수 있도록 하세요. execute-assembly를 통해 인수를 전달하지 않으면 SharpHose는 "Missing Argument Exception"을 발생시키고 Cobalt Strike는 출력을 반환하지 않습니다. 이 현상이 발생하면 [-] Invoke_3 on EntryPoint failed 메시지가 표시됩니다. 이 문제는 추후 수정될 예정입니다.

도메인 가입 스프레이 (인터랙션 없음) SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --auto

도메인 가입 스프레이 (제외 목록 포함) SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --exclude c:\temp\exclusion_list.txt

도메인 비가입 스프레이 SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --domain lab.local --username demo --password DemoThePlanet --output c:\temp\

도메인 가입 정책 표시 Active Directory는 지속 시간을 음의 큰 정수 값으로 저장하며, 이 값은 마지막 lockoutThreshold가 초과된 후 경과해야 합니다. 향후 버전에서는 더 깔끔하게 포맷될 예정입니다. SharpHose.exe --action GET_POLICIES --output c:\temp\

도메인 가입 정책 사용자 표시 SharpHose.exe --action GET_POLICY_USERS --policy lab --output c:\temp\

도메인 가입 모든 사용자 표시 SharpHose.exe --action GET_ENABLED_USERS --output c:\temp\

Cobalt Strike를 사용한 도메인 가입 스프레이 execute-assembly /path/to/SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --auto

도구 다운로드