Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SharpSpray — Ferramenta de pulverização de senhas do Active Directory. Busca automaticamente a lista de usuários e evita possíveis bloqueios. | Kitploit
Ferramentas/GitHubGitHub/iomoath/sharpspray
Ataques de SenhaTestes de PenetraçãoAutenticação
GitHubiomoath/sharpspray

SharpSpray

Ferramenta de pulverização de senhas do Active Directory. Busca automaticamente a lista de usuários e evita possíveis bloqueios.

Ver RepositórioSite
13221há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SharpSpray


SharpSpray é uma ferramenta de pulverização de senhas de domínio Windows escrita em .NET C#.

Introdução

SharpSpray é uma adaptação em C# do DomainPasswordSpray com capacidades aprimoradas e extras. Esta ferramenta usa o protocolo LDAP para se comunicar com os serviços de diretório ativo do domínio.

Funcionalidades

  • Pode operar de dentro e fora de um contexto de domínio.
  • Excluir contas desabilitadas do domínio da pulverização.
  • Coleta automaticamente usuários do domínio do Active Directory.
  • Evita bloqueios potenciais ao excluir contas que estão a uma tentativa de bloqueio.
  • Evita bloqueios potenciais ao coletar automaticamente as configurações da janela de observação de bloqueio do domínio.
  • Compatível com políticas de senha de granulação fina do domínio.
  • Filtro LDAP personalizado para usuários, ex.: (description=admin)
  • Atraso em segundos entre cada tentativa de autenticação.
  • Jitter entre cada tentativa de autenticação.
  • Suporte a uma única senha ou uma lista de senhas.
  • Aplicativo de console de arquivo único.

Uso

Argumentos de Linha de Comando

root@kitploit:~
> SharpSpray.exe --help

  -v, --Verbose       Show verbose messages.
  -u                  (Optional) Username list file path. This will be
                      automatically fetched from the active directory if not specified.
  -p                  A single password or a list splited by '|' that will be used to perform the password spray.
  -k, --pl            (Optional) Password List file path.
  -d                  (Optional) Specify a domain name.
  -m                  Use this option if spraying from a host located outside the Domain context.
  -q, --dc-ip         Required when the option 'm' OutsideDomain is checked
  -x                  Attempts to exclude disabled accounts
                      from the user list (Not supported with the option -m)
  -z                  Exclude accounts within 1 attempt of
                      locking out (Not supported with the option -m)
  -f                  Custom LDAP filter for users, e.g. "(description=*admin*)"
  -o                  A file to output the results to.
  -w                  Do not relay on domain lockout observation window settings and use this specific value. (Default 32 minute)
  -s                  (Optional) Delay in seconds between each authentication attempt.
  -j                  (Optional) Jitter in seconds.
  --Force             Force start without asking for confirmation.
  --get-users-list    Get the domain users list from the active directory.
  --show-examples     Get domain users list from the active directory.
  --show-args         Show command line args
  --help              Display this help screen.

Exemplos de Uso

root@kitploit:~
SharpSpray.exe -v -x -z --pl password.txt
SharpSpray.exe -v -x -z -p "Passw0rd|Admin@123|Admin@2022"
SharpSpray.exe -v -x -z -p "Passw0rd"
SharpSpray.exe -x -z -u users.txt --pl psswd.txt
SharpSpray.exe -x -z -u users.txt -p Passw0rd!
SharpSpray.exe -x -z -s 3 -j 1 -u users.txt -k psswd.txt -o sprayed.txt

SharpSpray.exe -w 32 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt
SharpSpray.exe -w 32 -s 3 -j 1 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt

SharpSpray.exe --get-users-list
SharpSpray.exe --get-users-list > users.txt
PS> .\SharpSpray.exe --get-users-list | Out-File -Encoding ascii users.txt


* Usando no Cobalt Strike:
beacon> execute-assembly C:\Users\sec\Desktop\tmp\sharpspray.exe --Force -w 32 -s 3 -j 1 -x -z -v -p "Passw0rd|Admin@123|Admin@2022"

* Verificar Trabalhos no Cobalt:
beacon> jobs

Obtendo apenas a lista de usuários do Active Directory

O seguinte comando irá buscar usuários do domínio e imprimir a lista no console.

root@kitploit:~
SharpSpray.exe -x -z --get-users-list

-x: Excluir contas desabilitadas da lista de usuários.
-z: Excluir contas que estão a 1 tentativa de bloqueio.

Meta

SharpSpray | Ferramenta de Pulverização de Senhas do Active Directory

Baixar ferramenta