
Windows 환경용 C# 비동기식 비밀번호 분사 도구
SharpHose는 C#으로 작성된 암호 스프레이 도구로, 빠르고 안전하며 Cobalt Strike의 execute-assembly를 통해 사용할 수 있도록 설계되었습니다. 이 도구는 도메인 가입 및 비가입 컨텍스트를 사용하여 Active Directory와 유연하게 상호작용할 수 있는 방법을 제공하며, 특정 도메인 및 도메인 컨트롤러를 대상으로 지정할 수도 있습니다. SharpHose는 계정 잠금을 방지하기 위해 세분화된 암호 정책을 포함한 도메인 암호 정책을 고려합니다. 세분화된 암호 정책은 해당 정책이 적용되는 사용자 및 그룹에 대해 열거됩니다. 정책이 그룹에도 적용되는 경우 그룹 사용자가 수집됩니다. 그런 다음 모든 활성화된 도메인 사용자는 우선 순위에 따라 자신의 암호 정책에 따라 분류되어 안전 또는 안전하지 않음으로 표시됩니다. 나머지 사용자는 선택적으로 사용자가 제공한 제외 목록을 기준으로 필터링됩니다.
스프레이 외에도 레드 팀 운영자는 도메인의 모든 암호 정책, 정책의 영향을 받는 모든 사용자를 보거나 활성화된 도메인 사용자만 볼 수 있습니다. 출력은 콘솔에 직접 전송하거나 사용자가 지정한 출력 폴더로 전송할 수 있습니다.
제 트위터를 팔로우하시면 곧 더 많은 도구 릴리즈를 확인하실 수 있습니다! @ustayready
노즐은 스프레이의 내장된 방법입니다. 현재는 하나의 노즐(LDAP)만 지원하지만, 쉽게 확장할 수 있는 방식으로 작성되었습니다.
LDAP 프로토콜을 사용하는 Active Directory 스프레이 노즐
비동기 스프레이로 더 빠르지만, 너무 빠르지 않은 결과 제공
도메인 가입 및 비가입 스프레이
도메인 암호 정책 및 세분화된 암호 정책과의 긴밀한 통합
스마트 잠금 방지 (lockoutThreshold n-1로 안전하게 유지)
선택적으로 특정 도메인 및 도메인 컨트롤러에 스프레이
암호 정책 및 영향을 받는 사용자 보기
MSOL
OWA/EWS
Lync
Visual Studio 2019 Community Edition 사용
.NET Framework 4.5
Cobalt Strike 사용자
SharpHose의 대화형 프롬프트를 피하려면 --auto를 사용해야 합니다. 또한 인수를 로컬에서 준비하여 실행하기 전에 설명을 읽을 수 있도록 하세요. execute-assembly를 통해 인수를 전달하지 않으면 SharpHose는 "Missing Argument Exception"을 발생시키고 Cobalt Strike는 출력을 반환하지 않습니다. 이 현상이 발생하면 [-] Invoke_3 on EntryPoint failed 메시지가 표시됩니다. 이 문제는 추후 수정될 예정입니다.
도메인 가입 스프레이 (인터랙션 없음) SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --auto
도메인 가입 스프레이 (제외 목록 포함) SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --exclude c:\temp\exclusion_list.txt
도메인 비가입 스프레이 SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --domain lab.local --username demo --password DemoThePlanet --output c:\temp\
도메인 가입 정책 표시 Active Directory는 지속 시간을 음의 큰 정수 값으로 저장하며, 이 값은 마지막 lockoutThreshold가 초과된 후 경과해야 합니다. 향후 버전에서는 더 깔끔하게 포맷될 예정입니다. SharpHose.exe --action GET_POLICIES --output c:\temp\
도메인 가입 정책 사용자 표시 SharpHose.exe --action GET_POLICY_USERS --policy lab --output c:\temp\
도메인 가입 모든 사용자 표시 SharpHose.exe --action GET_ENABLED_USERS --output c:\temp\
Cobalt Strike를 사용한 도메인 가입 스프레이 execute-assembly /path/to/SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --auto