
Ferramenta Assíncrona de Pulverização de Senhas em C# para Ambientes Windows
SharpHose é uma ferramenta de pulverização de senhas em C# projetada para ser rápida, segura e utilizável sobre o execute-assembly do Cobalt Strike. Ela oferece uma forma flexível de interagir com o Active Directory usando contextos de domínio associado e não associado, além de poder atingir domínios e controladores de domínio específicos. O SharpHose leva em consideração a política de senhas do domínio, incluindo políticas de senhas refinadas, na tentativa de evitar bloqueios de conta. As políticas de senhas refinadas são enumeradas para os usuários e grupos aos quais a política se aplica. Se a política se aplica também a grupos, os usuários do grupo são capturados. Todos os usuários habilitados do domínio são então classificados de acordo com suas políticas de senhas, em ordem de precedência, e marcados como seguros ou inseguros. Os demais usuários são filtrados com base em uma lista de exclusão opcional fornecida pelo usuário.
Além da pulverização, operadores de equipe vermelha podem visualizar todas as políticas de senhas de um domínio, todos os usuários afetados pela política ou apenas visualizar os usuários habilitados do domínio. A saída pode ser enviada diretamente para o console ou para uma pasta de saída fornecida pelo usuário.
Siga-me no Twitter para mais lançamentos de ferramentas em breve! @ustayready
Nozzles são métodos integrados de pulverização. Embora atualmente suporte apenas um Nozzle (LDAP), ele foi escrito de forma que seja facilmente extensível.
Bocal de pulverização do Active Directory usando o protocolo LDAP
Pulverização assíncrona para resultados mais rápidos, mas não excessivamente rápidos
Pulverização com e sem associação ao domínio
Integração estreita com políticas de senhas de domínio e políticas de senhas refinadas
Prevenção inteligente de bloqueio (lockoutThreshold n-1 apenas por segurança)
Opção de pulverizar para domínios e controladores de domínio específicos
Visualizar políticas de senhas e os usuários afetados
MSOL
OWA/EWS
Lync
Construído usando Visual Studio 2019 Community Edition
.NET Framework 4.5
Usuários do Cobalt Strike
Certifique-se de usar o --auto para evitar os prompts interativos no SharpHose. Além disso, prepare seus argumentos localmente para poder ler a descrição antes de executar. Se você não passar nenhum argumento via execute-assembly, o SharpHose lançará uma exceção "Missing Argument Exception" e o Cobalt Strike não retornará nenhuma saída. Você saberá que isso está acontecendo quando vir [-] Invoke_3 on EntryPoint failed. Isso será corrigido eventualmente.
Pulverização com associação ao domínio sem interação SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --auto
Pulverização com associação ao domínio com exclusões SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --exclude c:\temp\exclusion_list.txt
Pulverização sem associação ao domínio SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --domain lab.local --username demo --password DemoThePlanet --output c:\temp\
Exibir políticas com associação ao domínio O Active Directory armazena durações como valores inteiros grandes negativos que precisam expirar após o último lockoutThreshold ser excedido. Em versões futuras, eles serão formatados de forma mais limpa. SharpHose.exe --action GET_POLICIES --output c:\temp\
Exibir usuários de política com associação ao domínio SharpHose.exe --action GET_POLICY_USERS --policy lab --output c:\temp\
Exibir todos os usuários com associação ao domínio SharpHose.exe --action GET_ENABLED_USERS --output c:\temp\
Pulverização com associação ao domínio usando Cobalt Strike execute-assembly /path/to/SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --auto