Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Invoke-CleverSpray — Скрипт Password Spraying, обнаруживающий текущие и предыдущие пароли пользователя Active Directory | Kitploit
Инструменты/GitHubGitHub/wavestone-cdt/invoke-cleverspray
Атаки на ПаролиТестирование на ПроникновениеАутентификация
GitHubwavestone-cdt/invoke-cleverspray

Invoke-CleverSpray

Скрипт Password Spraying, обнаруживающий текущие и предыдущие пароли пользователя Active Directory

Репозиторий
661127 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Invoke-CleverSpray

Скрипт для перебора паролей, обнаруживающий текущие и предыдущие пароли пользователя Active Directory от @flelievre

Параметры:

-Password: Пароль для перебора.
-PasswordFile: Путь к файлу, содержащему список паролей для перебора.
-Username: samAccountName целевого пользователя.
-UsernamesFile: Путь к файлу, содержащему список samAccountNames для перебора.
-Domain: Домен для запроса пользователей, по умолчанию текущий домен.
-Limit: Будут выбраны только пользователи, у которых 'badPwdCount' меньше или равен Limit (по умолчанию 1, чтобы избежать блокировки учетных записей).
-Delay: Задержка между попытками аутентификации (в секундах).
-Jitter: Джиттер для задержки попыток аутентификации.
-HideOld: Скрыть обнаруженные старые пароли (по умолчанию false).

Использование:
Импорт Invoke-CleverSpray:

root@kitploit:~
Import-Module .\Invoke-CleverSpray.ps1

Перебор одного пароля:

root@kitploit:~
Invoke-CleverSpray -Password "Passw0rd"

Перебор нескольких паролей:

root@kitploit:~
Invoke-CleverSpray -PasswordFile ".\pwd_list.txt"

Поведение:

  • Получает текущий или указанный домен (для указания домена используйте параметр -Domain) с помощью Get-NetDomain из PowerView (@harmj0y) и определяет PDCe для отправки запросов аутентификации (поскольку PDCe домена централизует атрибуты "badPwdCount" для пользователей домена)
  • Получает все учетные записи пользователей домена с помощью Get-NetUser из PowerView (@harmj0y) или из указанного файла (-UsernamesFile)
  • Для каждого пользователя проверяет, меньше ли атрибут "badPwdCount" порогового значения, переданного в качестве аргумента (-Limit); если да:
    • Пытается аутентифицироваться с использованием предоставленного пароля (-Password) или пароля из указанного файла списка паролей (-PasswordFile) для каждой учетной записи пользователя
      • Если аутентификация успешна, текущий пароль пользователя обнаружен
      • Если аутентификация неуспешна:
        • проверяет, был ли увеличен атрибут "badPwdCount" пользователя: если нет, предоставленный пароль является предыдущим паролем учетной записи пользователя (проявите креативность, найдите закономерность в создании паролей пользователя, чтобы угадать его текущий пароль ;)
        • если атрибут "badPwdCount" пользователя был увеличен, для данного пользователя не найден ни предыдущий, ни текущий пароль
    • Если установлена задержка (-Delay), ожидает Delay +/- Jitter (-Jitter) или сразу переходит к следующему пользователю домена.

ПРЕДУПРЕЖДЕНИЕ: Значение -Limit по умолчанию равно 1 (т.е. будут выбраны только учетные записи пользователей, у которых "badPwdCount" меньше или равен 1). Вы можете увеличить это значение на свой страх и риск, чтобы охватить больше пользователей. Я не гарантирую, что ни один пользователь не будет заблокирован.

Благодарности:
Спасибо @harmj0y за PowerView !

Скачать инструмент