Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SharpSniper — 通过用户名和登录IP地址在Active Directory中查找特定用户 | Kitploit
工具/GitHubGitHub/hunniccyber/sharpsniper
侦察信息收集渗透测试红队
GitHubhunniccyber/sharpsniper

SharpSniper

通过用户名和登录IP地址在Active Directory中查找特定用户

查看仓库
386536年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SharpSniper

通常,红队演练不仅仅是获取域管理员权限。有些客户希望看到域中的特定用户(例如CEO)是否可以被入侵。

SharpSniper 是一个简单的工具,用于查找这些用户的 IP 地址,以便你可以锁定他们的机器。

它要求你有权限读取域控制器上的日志。

首先,它会查询并生成域控制器列表,然后搜索任何域控制器上你想要查找的用户的登录事件,接着读取最新的 DHCP 分配登录 IP 地址。

注意:构建时也可以针对 .NET Framework 3.5 版本(如果需要)。

使用方法

cmd.exe(提供凭据)

root@kitploit:~
C:\> SharpSniper.exe emusk DomainAdminUser DAPass123

User: emusk - IP Address: 192.168.37.130

cmd.exe(使用当前身份验证令牌,例如 Mimikatz pth)

root@kitploit:~
C:\> SharpSniper.exe emusk

User: emusk - IP Address: 192.168.37.130

Cobalt Strike(提供凭据)

root@kitploit:~
> execute-assembly /path/to/SharpSniper.exe emusk DomainAdminUser DAPass123

User: emusk - IP Address: 192.168.37.130

Cobalt Strike(使用 Beacon 的令牌)

root@kitploit:~
> execute-assembly /path/to/SharpSniper.exe emusk

User: emusk - IP Address: 192.168.37.130

作者

Tom Kallo

下载工具