
Active Directory 사용자의 현재 및 이전 비밀번호를 탐지하는 비밀번호 스프레이 스크립트
Active Directory 사용자의 현재 및 이전 비밀번호를 감지하는 비밀번호 스프레이 스크립트 by @flelievre
옵션:
-Password: 스프레이할 비밀번호.
-PasswordFile: 스프레이할 비밀번호 목록이 포함된 파일 경로.
-Username: 대상 사용자의 samAccountName.
-UsernamesFile: 대상 samAccountName 목록이 포함된 파일 경로.
-Domain: 사용자를 쿼리할 도메인, 기본값은 현재 도메인.
-Limit: 'badPwdCount'가 Limit 이하인 사용자만 대상으로 함 (계정 잠금 방지를 위해 기본값은 1).
-Delay: 인증 시도 간 지연 시간(초).
-Jitter: 인증 시도 지연 시간에 대한 지터.
-HideOld: 발견된 이전 비밀번호 숨기기 (기본값은 false).
사용법: Invoke-CleverSpray 가져오기:
Import-Module .\Invoke-CleverSpray.ps1
단일 비밀번호 스프레이:
Invoke-CleverSpray -Password "Passw0rd"
다중 비밀번호 스프레이:
Invoke-CleverSpray -PasswordFile ".\pwd_list.txt"
동작 방식:
경고: 기본 -Limit은 1로 설정됩니다 (즉, 'badPwdCount'가 1 이하인 사용자 계정만 대상이 됩니다). 더 많은 사용자를 대상으로 하려면 위험을 감수하고 이 값을 증가시킬 수 있습니다. 사용자가 잠기지 않을 것이라고 보장할 수 없습니다.
**감사의 말: ** @harmj0y님, PowerView를 제공해 주셔서 감사합니다!