Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SharpSpray — Инструмент для перебора паролей в Active Directory. Автоматически получает список пользователей и предотвращает возможные блокировки. | Kitploit
Инструменты/GitHubGitHub/iomoath/sharpspray
Атаки на ПаролиТестирование на ПроникновениеАутентификация
GitHubiomoath/sharpspray

SharpSpray

Инструмент для перебора паролей в Active Directory. Автоматически получает список пользователей и предотвращает возможные блокировки.

РепозиторийСайт
132214 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SharpSpray


SharpSpray — это инструмент для подбора паролей в домене Windows, написанный на .NET C#.

Введение

SharpSpray — это порт DomainPasswordSpray на C# с расширенными и дополнительными возможностями. Этот инструмент использует протокол LDAP для взаимодействия со службами Active Directory домена.

Возможности

  • Может работать как в контексте домена, так и вне его.
  • Исключает отключенные учётные записи домена из перебора.
  • Автоматически собирает пользователей домена из Active Directory.
  • Избегает возможных блокировок, исключая учётные записи, оставшиеся на одну попытку до блокировки.
  • Избегает возможных блокировок путём автоматического сбора настроек окна наблюдения блокировки домена.
  • Совместим с детализированными политиками паролей домена (Fine-Grained Password Policies).
  • Пользовательский LDAP-фильтр для пользователей, например (description=admin)
  • Задержка в секундах между каждой попыткой аутентификации.
  • Джиттер (случайная задержка) между каждой попыткой аутентификации.
  • Поддержка одного пароля или списка паролей.
  • Однофайловое консольное приложение.

Использование

Аргументы командной строки

root@kitploit:~
> SharpSpray.exe --help

  -v, --Verbose       Show verbose messages.
  -u                  (Optional) Username list file path. This will be
                      automatically fetched from the active directory if not specified.
  -p                  A single password or a list splited by '|' that will be used to perform the password spray.
  -k, --pl            (Optional) Password List file path.
  -d                  (Optional) Specify a domain name.
  -m                  Use this option if spraying from a host located outside the Domain context.
  -q, --dc-ip         Required when the option 'm' OutsideDomain is checked
  -x                  Attempts to exclude disabled accounts
                      from the user list (Not supported with the option -m)
  -z                  Exclude accounts within 1 attempt of
                      locking out (Not supported with the option -m)
  -f                  Custom LDAP filter for users, e.g. "(description=*admin*)"
  -o                  A file to output the results to.
  -w                  Do not relay on domain lockout observation window settings and use this specific value. (Default 32 minute)
  -s                  (Optional) Delay in seconds between each authentication attempt.
  -j                  (Optional) Jitter in seconds.
  --Force             Force start without asking for confirmation.
  --get-users-list    Get the domain users list from the active directory.
  --show-examples     Get domain users list from the active directory.
  --show-args         Show command line args
  --help              Display this help screen.

Примеры использования

root@kitploit:~
SharpSpray.exe -v -x -z --pl password.txt
SharpSpray.exe -v -x -z -p "Passw0rd|Admin@123|Admin@2022"
SharpSpray.exe -v -x -z -p "Passw0rd"
SharpSpray.exe -x -z -u users.txt --pl psswd.txt
SharpSpray.exe -x -z -u users.txt -p Passw0rd!
SharpSpray.exe -x -z -s 3 -j 1 -u users.txt -k psswd.txt -o sprayed.txt

SharpSpray.exe -w 32 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt
SharpSpray.exe -w 32 -s 3 -j 1 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt

SharpSpray.exe --get-users-list
SharpSpray.exe --get-users-list > users.txt
PS> .\SharpSpray.exe --get-users-list | Out-File -Encoding ascii users.txt


* Использование в Cobalt Strike:
beacon> execute-assembly C:\Users\sec\Desktop\tmp\sharpspray.exe --Force -w 32 -s 3 -j 1 -x -z -v -p "Passw0rd|Admin@123|Admin@2022"

* Проверка заданий в Cobalt:
beacon> jobs

Получение только списка пользователей из Active Directory

Следующая команда получит пользователей домена и выведет список в консоль.

root@kitploit:~
SharpSpray.exe -x -z --get-users-list

-x: Exclude disabled accounts from the user list.
-z: Exclude accounts within 1 attempt of locking out.

Мета

SharpSpray | Инструмент для подбора паролей Active Directory

Скачать инструмент