针对 Active Directory 域服务的智能密码喷射与暴力破解工具。
⚠️ 本项目可以工作。但代码编写较为粗糙,更像是一个概念验证工具而非稳定工具。我将来可能会(也可能不会)重写它,但至少这里提供了所有必要的功能,可用于在任何协议上进行暴力破解。它已在我这边的约 10 个环境中测试过,能够正常工作 🤷♂️
本工具可用于对 Active Directory 账户凭据进行暴力破解/喷射攻击。支持以下攻击方式,每种攻击各有优势:
本工具不仅可以暴力破解密码,还能破解其他密钥。
当找到有效账户时:
本工具可针对不同场景以两种模式使用:smart(智能)或 brute(暴力)。
此模式通过以下方式确保暴力破解时不会锁定任何账户:
为了进行首次 LDAP 枚举,此模式需要知道一个低权限用户的凭据。支持以下认证方式:
在进行任何暴力破解之前,此模式还会递归获取特殊组(Administrators、Domain Admins、Enterprise Key Admins 等)的成员。当找到有效凭据时,如果该账户属于这些成员,则会高亮显示。
在智能模式下,也可以跳过暴力破解,仅显示获取到的用户或密码策略。

brute 模式无需事先知道低权限用户的凭据,但不像 smart 模式那样具备安全特性。此模式确实可能锁定账户。
在此模式下,必须提供一个用户名(或用户名列表)。

本工具旨在让用户对操作过程拥有最大控制权。这导致使用方式较为复杂(并非繁琐,两者有区别)。 本工具基于多个子解析器构建,分配方式如下(参见以下图表和图片)。

欢迎提交拉取请求。如果想添加其他功能,请随意提出 issue。
本工具及其代码受到以下项目的启发,并基于它们:
我们感谢所有这些项目的贡献者。
最后,这里是一组完美诠释本工具精神的表情包(欢迎贡献)