Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
lil-pwny — Быстрый офлайн-аудит паролей Active Directory с помощью Python. | Kitploit
Инструменты/GitHubGitHub/papermtn/lil-pwny
Взлом паролейАнализ уязвимостейАутентификация
GitHubpapermtn/lil-pwny

lil-pwny

Быстрый офлайн-аудит паролей Active Directory с помощью Python.

Репозиторий
167242 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Lil Pwny

Python 2.7 and 3 compatible PyPI version License: MIT

Быстрый офлайн-аудит паролей Active Directory с использованием Python.

О Lil Pwny

Lil Pwny — это приложение на Python для выполнения офлайн-аудита NTLM-хешей паролей пользователей, полученных из Active Directory, на предмет совпадения с известными скомпрометированными паролями из Have I Been Pwned. Результаты выводятся в формате JSON, содержащем имя пользователя, соответствующий хеш (может быть обфусцирован) и количество раз, которое этот пароль был найден в HIBP.

Больше информации о Lil Pwny можно найти в моём блоге.

Возможности

  • Индивидуальный аудит паролей: Возможность предоставить свой собственный список паролей для проверки пользователей AD. Это позволяет проверять пароли пользователей на предмет соответствия паролям, релевантным для вашей организации, которые, по вашему мнению, могут использоваться.
    • Передайте файл .txt с паролями в открытом виде, которые вы хотите проверить; они хешируются алгоритмом NTLM, и хеши AD сравниваются с этим списком, а также с хешами HIBP.
  • Обнаружение дубликатов: Возвращает список учётных записей, использующих одинаковые пароли. Полезно для поиска пользователей, использующих один и тот же пароль для административных и обычных учётных записей.
  • Имя пользователя в качестве пароля: Обнаруживает пользователей, использующих своё имя пользователя (или его вариации) в качестве пароля.
  • Обфусцированный вывод: Обфусцирует хеши в выводе, если вы не хотите обрабатывать или хранить реальные NTLM-хеши пользователей.

Расширение пользовательского списка паролей

Lil Pwny предоставляет функциональность для расширения вашего пользовательского списка паролей путём добавления часто используемых вариаций ваших паролей. Включены:

  • Пароли с распространёнными заменами в стиле «l33t» (например, P@ssw0rd)
  • Версии паролей в верхнем регистре, а также с заглавной первой буквой (например, PASSWORD, Password)
  • Пароли с распространёнными специальными символами, добавленными в начало или конец (например, password!, !password)
  • Пароли, дополненные типичными буквенно-цифровыми символами, специальными символами и повторениями самих себя для достижения заданной минимальной длины (например, password123!, !passwordabc, passwordpassword)
    • Вы передаёте желаемую минимальную длину пароля в Lil Pwny при выборе опции расширения пользовательского списка
  • Пароли с добавленными датами, начиная с 1950 года и до 10 лет от текущей даты (например, password1950, password2034)

Пользовательский список из 100 паролей в открытом виде генерирует 49848660 вариаций.

Имена пользователей в паролях

Lil Pwny ищет пользователей, использующих вариации своего имени пользователя в качестве пароля.

Он преобразует имя пользователя в следующие форматы:

  • Все буквы в верхнем регистре
  • Все буквы в нижнем регистре
  • Удаление точки "."
  • camelCase (например, johnSmith)
  • PascalCase (например, JohnSmith)

Затем эти варианты преобразуются в NTLM-хеши и проверяются на соответствие хешам AD.

Производительность

Это приложение разработано для максимального использования многопроцессорной обработки в Python с целью максимально быстрой работы на потребительском оборудовании.

Поскольку используется многопроцессорная обработка, чем больше у вас ядер, тем быстрее, как правило, работает Lil Pwny. Я всё же получил очень хорошие результаты даже с небольшим количеством логических ядер:

  • Тестовая среда ~8500 учётных записей AD и список HIBP из 613 584 246 хешей:
    • 6 логических ядер — 0:05:57.640813
    • 12 логических ядер — 0:04:28.579201

Вывод

Lil Pwny выводит результаты либо в стандартный поток вывода:

или в JSON:

root@kitploit:~
{"localtime": "2021-00-00 00:00:00,000", "level": "NOTIFY", "source": "Lil Pwny", "match_type": "hibp", "detection_data": {"username": "RICKON.STARK", "hash": "32ED87BDB5FDC5E9CBA88547376818D4", "matches_in_hibp": "24230577", "obfuscated": "True"}}

Вы можете перенаправить JSON-вывод Lil Pwny в файл:

root@kitploit:~
lil-pwny -ad ... > lil-pwny-results.json 

Такое логирование в формате JSON может быть легко импортировано в SIEM или другой инструмент анализа логов, а также передано в другие скрипты или платформы для автоматизации действий по исправлению.

Установка

Установка через pip

root@kitploit:~
pip install lil-pwny

Использование

Lil-pwny устанавливается как глобальная команда, используйте следующим образом:

root@kitploit:~
usage: lil-pwny [-h] -hibp HIBP [-v] [-c CUSTOM] [-custom-enhance CUSTOM_ENHANCE] -ad AD_HASHES [-d] [-output {file,stdout,json}] [-o] [--verbose]

Быстрый офлайн-аудит паролей Active Directory с использованием Python

опции:
  -h, --help            показать это справочное сообщение и выйти
  -hibp HIBP, --hibp HIBP
                        Файл .txt, содержащий NTLM-хеши HIBP
  -v, --version         показать номер версии программы и выйти
  -c CUSTOM, --custom CUSTOM
                        Файл .txt, содержащий дополнительные пользовательские пароли для проверки
  -custom-enhance CUSTOM_ENHANCE, --custom-enhance CUSTOM_ENHANCE
                        Сгенерировать расширенный список пользовательских паролей на основе предоставленного списка. Должно использоваться с флагом -c/--custom. Расширенный список хранится в памяти и не
                        записывается на диск. Укажите минимальную длину пароля. По умолчанию 8
  -ad AD_HASHES, --ad-hashes AD_HASHES
                        Файл .txt, содержащий NTLM-хеши пользователей AD
  -d, --duplicates      Вывести список пользователей с дублирующимися паролями
  -output {file,stdout,json}, --output {file,stdout,json}
                        Куда отправлять результаты
  -o, --obfuscate       Обфусцировать хеши найденных совпадений путём хеширования со случайной солью
  --verbose             Включить подробное логирование

Пример:

root@kitploit:~
lil-pwny -hibp ~/hibp_hashes.txt -ad ~/ad_user_hashes.txt -c ~/custom_passwords.txt -output stdout -do

Получение входных файлов

Шаг 1: Получите дамп базы данных AD IFM

На контроллере домена используйте ntdsutil для создания дампа IFM вашего домена AD. Выполните следующее в повышенном окне PowerShell:

root@kitploit:~
ntdsutil
activate instance ntds
ifm
create full **путь к выходному файлу**

Шаг 2: Извлеките NTLM-хеши из этого вывода

Для извлечения NTLM-хешей из данных AD IFM требуется модуль PowerShell DSInternals.

После установки используйте куст SYSTEM из данных IFM для извлечения хешей в формате имя_пользователя:хеш и сохраните их в файл ad_ntlm_hashes.txt

root@kitploit:~
$bootKey = Get-BootKey -SystemHivePath '.\registry\SYSTEM'
Get-ADDBAccount -All -DBPath '.\Active Directory\ntds.dit' -BootKey $bootKey | Format-Custom -View HashcatNT | Out-File ad_ntlm_hashes.txt -Encoding ASCII

Шаг 3: Загрузите последний файл хешей HIBP

Файл можно загрузить из HIBP API с помощью утилиты .net здесь

Дополнительный шаг: Отфильтруйте нежелательные учётные записи AD

Скрипт PowerShell в каталоге scripts можно использовать для удаления нежелательных учётных записей из вывода IFM перед обработкой. К ним относятся:

  • Отключённые учётные записи
  • Учётные записи компьютеров

Ресурсы

  • ntdsutil и IFM
Скачать инструмент