用于检测 Active Directory 用户当前及历史密码的密码喷洒脚本 by @flelievre
选项:
-Password:要喷洒的密码。
-PasswordFile:包含待喷洒密码列表的文件路径。
-Username:目标用户的 samAccountName。
-UsernamesFile:包含目标 samAccountName 列表的文件路径。
-Domain:要查询用户的域,默认为当前域。
-Limit:仅对 'badPwdCount' 小于或等于 Limit 的用户进行喷洒(默认为 1,以避免锁定账户)。
-Delay:身份验证尝试之间的延迟(秒)。
-Jitter:身份验证尝试延迟的抖动值。
-HideOld:隐藏已发现的旧密码(默认为 false)。
用法: 导入 Invoke-CleverSpray:
Import-Module .\Invoke-CleverSpray.ps1
喷洒单个密码:
Invoke-CleverSpray -Password "Passw0rd"
喷洒多个密码:
Invoke-CleverSpray -PasswordFile ".\pwd_list.txt"
行为说明:
警告:默认 -Limit 设置为 1(即只会针对“badPwdCount”小于或等于 1 的用户账户)。您可以自行承担风险增加此值以针对更多用户。我无法保证不会有用户被锁定。
致谢: 感谢 @harmj0y 提供了 PowerView!