Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
smartbrute — 针对Active Directory域服务的密码喷洒与暴力破解工具 | Kitploit
工具/GitHubGitHub/shutdownrepo/smartbrute
密码攻击信息收集渗透测试身份验证
GitHubshutdownrepo/smartbrute

smartbrute

针对Active Directory域服务的密码喷洒与暴力破解工具

查看仓库
38857361年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

描述

针对 Active Directory 域服务的智能密码喷射与暴力破解工具。

⚠️ 本项目可以工作。但代码编写较为粗糙,更像是一个概念验证工具而非稳定工具。我将来可能会(也可能不会)重写它,但至少这里提供了所有必要的功能,可用于在任何协议上进行暴力破解。它已在我这边的约 10 个环境中测试过,能够正常工作 🤷‍♂️

核心功能

本工具可用于对 Active Directory 账户凭据进行暴力破解/喷射攻击。支持以下攻击方式,每种攻击各有优势:

  • 通过 SMB 的 NTLM 暴力破解:找到有效账户后,会测试其是否具有本地管理权限。
  • 通过 LDAP 的 NTLM 暴力破解
  • Kerberos 预身份验证暴力破解:这是最快、最隐蔽的方式。
    • 可选择传输协议:UDP 或 TCP。UDP 最快,但有时会出错。
    • 可选择加密类型:RC4、AES128、AES256。RC4 最快,但 AES128 和 AES256 最隐蔽。

本工具不仅可以暴力破解密码,还能破解其他密钥。

  • 在 NTLM 暴力破解时:可以尝试 NT 哈希。
  • 在 Kerberos 暴力破解时:可以尝试 RC4 密钥(即 NT 哈希)。

当找到有效账户时:

  • 可以在 neo4j 数据库(BloodHound 所使用)中将其标记为已拥有。
  • 使用 neo4j 时,会高亮显示处于通往域管理员路径上的已拥有用户。

本工具可针对不同场景以两种模式使用:smart(智能)或 brute(暴力)。

智能模式

此模式通过以下方式确保暴力破解时不会锁定任何账户:

  • 从 Active Directory 获取已启用的用户
  • 获取每个用户的错误密码计数
  • 获取锁定策略(全局策略以及密码设置对象中设置的精细策略)。注意:PSO 可应用于组,工具会递归列出这些组的所有成员,并为每个用户设置适当的锁定阈值。
  • 根据获取的信息对用户进行暴力破解(即保持错误密码计数低于锁定阈值。可设置安全裕量)。

为了进行首次 LDAP 枚举,此模式需要知道一个低权限用户的凭据。支持以下认证方式:

  • (NTLM) 明文密码
  • (NTLM) 传递哈希
  • (Kerberos) 明文密码
  • (Kerberos) 传递密钥 / 覆盖传递哈希
  • (Kerberos) 传递缓存(传递票据的一种)

在进行任何暴力破解之前,此模式还会递归获取特殊组(Administrators、Domain Admins、Enterprise Key Admins 等)的成员。当找到有效凭据时,如果该账户属于这些成员,则会高亮显示。

在智能模式下,也可以跳过暴力破解,仅显示获取到的用户或密码策略。

暴力模式

brute 模式无需事先知道低权限用户的凭据,但不像 smart 模式那样具备安全特性。此模式确实可能锁定账户。 在此模式下,必须提供一个用户名(或用户名列表)。

  • 当同时提供用户名和密码/哈希列表时,可以逐行进行暴力破解。
  • 首次成功暴力破解认证后,工具将使用 LDAP 递归获取特殊组(Administrators、Domain Admins、Enterprise Key Admins 等)的成员。当找到有效凭据时,如果该账户属于这些成员,则会高亮显示。
  • 找到有效账户后可停止暴力破解

使用方法

本工具旨在让用户对操作过程拥有最大控制权。这导致使用方式较为复杂(并非繁琐,两者有区别)。 本工具基于多个子解析器构建,分配方式如下(参见以下图表和图片)。

贡献

欢迎提交拉取请求。如果想添加其他功能,请随意提出 issue。

鸣谢与致谢

本工具及其代码受到以下项目的启发,并基于它们:

  • impacket
  • sprayhound
  • crackmapexec
  • kerbrute 和 pykerbrute
  • 可能还有许多其他间接相关的项目。

我们感谢所有这些项目的贡献者。

表情包

最后,这里是一组完美诠释本工具精神的表情包(欢迎贡献)

下载工具