
Script de Password Spraying que detecta senhas atuais e anteriores de usuário do Active Directory
Script de Pulverização de Senhas que detecta senhas atuais e anteriores de usuário do Active Directory por @flelievre
Opções:
-Password: Senha para pulverizar.
-PasswordFile: Caminho para o arquivo contendo uma lista de senhas para pulverizar.
-Username: samAccountName do usuário alvo.
-UsernamesFile: Caminho para o arquivo contendo uma lista de samAccountNames para alvo.
-Domain: O domínio para consultar usuários, padrão é o domínio atual.
-Limit: Apenas usuários com 'badPwdCount' menor ou igual ao Limite serão alvo (padrão é 1 para evitar bloqueio de contas).
-Delay: Atraso entre tentativas de autenticação (em segundos).
-Jitter: Jitter para o atraso das tentativas de autenticação.
-HideOld: Ocultar senha antiga descoberta (padrão é falso).
Uso: Importar Invoke-CleverSpray:
Import-Module .\Invoke-CleverSpray.ps1
Pulverizar uma senha única:
Invoke-CleverSpray -Password "Passw0rd"
Pulverizar múltiplas senhas:
Invoke-CleverSpray -PasswordFile ".\pwd_list.txt"
Comportamento:
AVISO: O Limite padrão é definido como 1 (ou seja, apenas contas de usuário com 'badPwdCount' menor ou igual a 1 serão alvo). Você pode aumentar esse valor por sua conta e risco para atingir mais usuários. Não posso garantir que nenhum usuário será bloqueado.
Saudações: Agradecimentos ao @harmj0y pelo PowerView!