Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SharpML — Инструментарий для поиска паролей сетевых ресурсов с помощью машинного обучения | Kitploit
Инструменты/GitHubGitHub/hunniccyber/sharpml
Атаки на ПаролиЭксфильтрация данныхСбор информацииМашинное Обучение
GitHubhunniccyber/sharpml

SharpML

Инструментарий для поиска паролей сетевых ресурсов с помощью машинного обучения

Репозиторий
1281986 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SharpML

SharpML — это инструмент для разведки данных в файловых ресурсах, использующий машинное обучение на Python и C#.

Более подробно инструмент рассматривается в нашем блоге здесь, но краткое описание приведено ниже:

SharpML — это инструмент на C# и Python, который выполняет ряд операций с целью анализа файловых ресурсов, запросов Active Directory для получения пользователей, развертывания ML-модели и связанных правил, выполнения проверок аутентификации Active Directory с целью автоматизации процесса поиска паролей в файловых ресурсах путем передачи собранных данных в ML-модель.

ML-модель написана на Python и разработана с использованием пользовательского алгоритма для выявления вероятности наличия паролей. Модель скомпилирована с помощью PyInstaller и находится в виде ресурсного файла в оболочке C#, которая обеспечивает взаимодействие между собой, данными и моделью. Логика программы показана ниже:

Program_logic

В настоящее время она позволяет оценить один файловый ресурс.

Вам потребуется право на чтение целевого файлового ресурса, после чего инструмент будет выполнять свои действия в основном автономно.

В разделе релизов есть скомпилированная версия, и следует отметить, что этот инструмент в настоящее время является Proof of Concept и подлежит многочисленным улучшениям.

Использование:

cmd.exe

root@kitploit:~
C:\> SharpML.exe -u \\fileshare\d$

Cobalt Strike

root@kitploit:~
> execute-assembly SharpML.exe -u \\fileshare\d$

Авторы

Марко Валентини

Том Калло

Планы

  • При запуске SharpML будет пытаться проверить всех найденных пользователей. Если действует ограничительная политика блокировки домена, он может попытаться проверить пользователей несколько раз и заблокировать учетную запись в случае нескольких неудачных попыток аутентификации.
  • Необходимо реализовать некоторые ограничения размера файлов, чтобы большие текстовые файлы не создавали узкое место при копировании необработанных данных.
  • Добавить возможность одновременного запуска для нескольких файловых ресурсов. Реализовав автоматический поиск ресурсов, сделать SharpML полностью автономным, чтобы он мог сканировать всю сеть.
  • Улучшить некоторую логику программы, включая дополнительные опции, такие как выбор проверки по 10 000 самых распространенных паролей или отказ от нее.
Скачать инструмент