Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Invoke-CleverSpray — 检测Active Directory用户当前及历史密码的密码喷射脚本 | Kitploit
工具/GitHubGitHub/wavestone-cdt/invoke-cleverspray
密码攻击渗透测试身份验证
GitHubwavestone-cdt/invoke-cleverspray

Invoke-CleverSpray

检测Active Directory用户当前及历史密码的密码喷射脚本

查看仓库
661127年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Invoke-CleverSpray

用于检测 Active Directory 用户当前及历史密码的密码喷洒脚本 by @flelievre

选项:

-Password:要喷洒的密码。
-PasswordFile:包含待喷洒密码列表的文件路径。
-Username:目标用户的 samAccountName。
-UsernamesFile:包含目标 samAccountName 列表的文件路径。
-Domain:要查询用户的域,默认为当前域。
-Limit:仅对 'badPwdCount' 小于或等于 Limit 的用户进行喷洒(默认为 1,以避免锁定账户)。
-Delay:身份验证尝试之间的延迟(秒)。
-Jitter:身份验证尝试延迟的抖动值。
-HideOld:隐藏已发现的旧密码(默认为 false)。

用法: 导入 Invoke-CleverSpray:

root@kitploit:~
Import-Module .\Invoke-CleverSpray.ps1

喷洒单个密码:

root@kitploit:~
Invoke-CleverSpray -Password "Passw0rd"

喷洒多个密码:

root@kitploit:~
Invoke-CleverSpray -PasswordFile ".\pwd_list.txt"

行为说明:

  • 使用 PowerView(@harmj0y)中的 Get-NetDomain 检索默认或指定的域(要指定域,请使用 -Domain 参数),并识别 PDCe 以发送身份验证请求(因为域 PDCe 集中了域用户的“badPwdCount”属性)
  • 使用 PowerView(@harmj0y)中的 Get-NetUser 或从指定文件(-UsernamesFile)中检索所有域用户账户
  • 对于每个用户,检查“badPwdCount”属性是否小于通过参数传递的阈值(-Limit),如果是:
    • 尝试使用提供的密码(-Password)或指定密码列表文件(-PasswordFile)中的密码与每个用户账户进行身份验证
      • 如果身份验证成功,则发现了用户的当前密码
      • 如果身份验证失败:
        • 检查用户的“badPwdCount”属性是否增加:如果没有增加,则提供的密码是该用户账户的一个历史密码(发挥创造力,检测用户密码创建规律以猜测其实际密码 ;)
        • 如果用户的“badPwdCount”属性增加了,则未找到该用户的当前或历史密码
    • 如果设置了延迟(-Delay),则等待 Delay +/- Jitter(-Jitter),否则直接喷洒域中的下一个用户。

警告:默认 -Limit 设置为 1(即只会针对“badPwdCount”小于或等于 1 的用户账户)。您可以自行承担风险增加此值以针对更多用户。我无法保证不会有用户被锁定。

致谢: 感谢 @harmj0y 提供了 PowerView!

下载工具