Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SharpHose — 用于Windows环境的C#异步密码喷洒工具 | Kitploit
工具/GitHubGitHub/ustayready/sharphose
密码攻击渗透测试身份验证红队
GitHubustayready/sharphose

SharpHose

用于Windows环境的C#异步密码喷洒工具

查看仓库
318612年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

概览

SharpHose 是一款 C# 编写的密码喷洒工具,旨在快速、安全且可在 Cobalt Strike 的 execute-assembly 中使用。它提供了一种灵活的方式,既能在已加入域的环境下,也能在未加入域的环境下与 Active Directory 交互,同时还能针对特定域和域控制器。SharpHose 会考虑域密码策略(包括细粒度密码策略),以避免账户锁定。它会枚举适用于用户和组的细粒度密码策略,若策略也适用于组,则捕获组内用户。然后,所有已启用的域用户会根据其密码策略按优先级顺序分类,并标记为安全或不安全。剩余的用户会通过可选的用户提供排除列表进行过滤。

除了单纯的喷洒功能,红队操作员还可以查看域的所有密码策略、受策略影响的所有用户,或者仅查看已启用的域用户。输出可直接发送到控制台或用户指定的输出文件夹。

关注我的 Twitter,后续还有更多工具发布! @ustayready

喷嘴(Nozzles)

喷嘴是内置的喷洒方法。目前仅支持一个喷嘴(LDAP),但其设计方式使其易于扩展。

LDAP

使用 LDAP 协议的 Active Directory 喷洒喷嘴

  • 异步喷洒,以获得更快(但不会过快)的结果

  • 支持已加入域和未加入域的喷洒

  • 与域密码策略和细粒度密码策略紧密集成

  • 智能锁定预防(锁定阈值 n-1 以确保安全)

  • 可选择喷洒到特定域和域控制器

  • 查看密码策略及受影响的用户

即将推出!

  • MSOL

  • OWA/EWS

  • Lync

编译

  • 使用 Visual Studio 2019 社区版构建

  • .NET Framework 4.5

使用示例

Cobalt Strike 用户

请务必使用 --auto 以避免 SharpHose 的交互式提示。另外,在本地准备好参数,以便在运行前阅读说明。如果你通过 execute-assembly 不传递任何参数,SharpHose 会抛出“缺少参数异常”,Cobalt Strike 将不会返回任何输出。当你看到 [-] Invoke_3 on EntryPoint failed 时,就会知道发生了这种情况。这个问题终将得到修复。

已加入域的喷洒(无交互) SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --auto

已加入域的喷洒(带排除列表) SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --exclude c:\temp\exclusion_list.txt

未加入域的喷洒 SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --domain lab.local --username demo --password DemoThePlanet --output c:\temp\

已加入域的策略查看 Active Directory 将持续时间存储为负的大整数值,这些值需要在最后一次锁定阈值被超过后经过一段时间。在将来的版本中,这些值将格式化得更清晰。 SharpHose.exe --action GET_POLICIES --output c:\temp\

已加入域的策略用户查看 SharpHose.exe --action GET_POLICY_USERS --policy lab --output c:\temp\

已加入域的所有用户查看 SharpHose.exe --action GET_ENABLED_USERS --output c:\temp\

使用 Cobalt Strike 进行已加入域的喷洒 execute-assembly /path/to/SharpHose.exe --action SPRAY_USERS --spraypassword Spring2020! --output c:\temp\ --auto

下载工具