Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SharpSpray — Active Directory 密码喷射工具。自动获取用户列表并避免潜在的锁定。 | Kitploit
工具/GitHubGitHub/iomoath/sharpspray
密码攻击渗透测试身份验证
GitHubiomoath/sharpspray

SharpSpray

Active Directory 密码喷射工具。自动获取用户列表并避免潜在的锁定。

查看仓库网站
13221564年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SharpSpray


SharpSpray 是一款用 .NET C# 编写的 Windows 域密码喷洒工具。

简介

SharpSpray 是 DomainPasswordSpray 的 C# 移植版本,并增强了额外功能。该工具使用 LDAP 协议与域活动目录服务进行通信。

功能特性

  • 可在域上下文内部和外部运行。
  • 从喷洒中排除域中的禁用帐户。
  • 自动从活动目录收集域用户。
  • 通过在锁定临界值内排除帐户来避免潜在的锁定。
  • 通过自动收集域锁定观察窗口设置来避免潜在的锁定。
  • 兼容域细粒度密码策略。
  • 支持自定义 LDAP 用户筛选器,例如 (description=admin)。
  • 每次身份验证尝试之间的延迟(秒)。
  • 每次身份验证尝试之间的抖动。
  • 支持单个密码或密码列表。
  • 单文件控制台应用程序。

使用方法

命令行参数

> SharpSpray.exe --help

  -v, --Verbose       显示详细消息。
  -u                   (可选)用户名列表文件路径。如果未指定,将自动从活动目录获取。
  -p                   单个密码或用 '|' 分隔的密码列表,用于执行密码喷洒。
  -k, --pl             (可选)密码列表文件路径。
  -d                   (可选)指定域名。
  -m                   如果从域上下文外部的主机进行喷洒,请使用此选项。
  -q, --dc-ip          当选项 'm' (外部域) 被勾选时必须指定。
  -x                   尝试从用户列表中排除禁用帐户(不支持与选项 -m 一起使用)
  -z                   排除距离锁定还剩 1 次尝试的帐户(不支持与选项 -m 一起使用)
  -f                   自定义 LDAP 用户筛选器,例如 "(description=*admin*)"
  -o                   将结果输出到文件。
  -w                   不使用域锁定观察窗口设置,而使用此特定值(默认 32 分钟)。
  -s                   (可选)每次身份验证尝试之间的延迟(秒)。
  -j                   (可选)抖动(秒)。
  --Force              强制启动,无需确认。
  --get-users-list     从活动目录获取域用户列表。
  --show-examples      从活动目录获取域用户列表。
  --show-args          显示命令行参数
  --help               显示此帮助屏幕。

使用示例

SharpSpray.exe -v -x -z --pl password.txt
SharpSpray.exe -v -x -z -p "Passw0rd|Admin@123|Admin@2022"
SharpSpray.exe -v -x -z -p "Passw0rd"
SharpSpray.exe -x -z -u users.txt --pl psswd.txt
SharpSpray.exe -x -z -u users.txt -p Passw0rd!
SharpSpray.exe -x -z -s 3 -j 1 -u users.txt -k psswd.txt -o sprayed.txt

SharpSpray.exe -w 32 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt
SharpSpray.exe -w 32 -s 3 -j 1 -m -d DC-1.local --dc-ip 10.10.20.20 -u users.txt --pl psswd.txt

SharpSpray.exe --get-users-list
SharpSpray.exe --get-users-list > users.txt
PS> .\SharpSpray.exe --get-users-list | Out-File -Encoding ascii users.txt


* 在 Cobalt Strike 中使用:
beacon> execute-assembly C:\Users\sec\Desktop\tmp\sharpspray.exe --Force -w 32 -s 3 -j 1 -x -z -v -p "Passw0rd|Admin@123|Admin@2022"

* 检查 Cobalt 中的任务:
beacon> jobs

仅从活动目录获取用户列表

以下命令将获取域用户并将列表打印到控制台。

SharpSpray.exe -x -z --get-users-list

-x: 从用户列表中排除禁用帐户。
-z: 排除距离锁定还剩 1 次尝试的帐户。

元信息

SharpSpray | 活动目录密码喷洒工具

下载工具