三亩地 三亩地SAN MU DI · CODE DIARY
ARTICLE DETAIL

日记详情

真实记录编程学习的某一天,欢迎挑你感兴趣的翻一翻。

OperatorsKit中的密码喷洒工具:PasswordSprayAD与PasswordSprayLocal使用详解

OperatorsKit中的密码喷洒工具:PasswordSprayAD与PasswordSprayLocal使用详解

OperatorsKit中的密码喷洒工具:PasswordSprayAD与PasswordSprayLocal使用详解

【免费下载链接】OperatorsKitCollection of Beacon Object Files (BOF) for Cobalt Strike项目地址: https://gitcode.com/gh_mirrors/op/OperatorsKit

OperatorsKit是一个专为Cobalt Strike设计的Beacon Object Files(BOF)集合,其中包含两款强大的密码喷洒工具——PasswordSprayADPasswordSprayLocal。这两款工具分别针对域环境和本地主机,帮助安全测试人员高效验证凭证有效性,是渗透测试与红队评估中的实用利器。

什么是密码喷洒?为什么需要它? 🕵️‍♂️

密码喷洒(Password Spraying)是一种针对多个账户尝试单一密码的攻击技术,相比传统暴力破解更隐蔽,能有效规避账户锁定机制。在实战中,它常用于:

  • 验证泄露的凭证在目标环境中的可用性
  • 测试弱密码策略的有效性
  • 横向移动前的凭证收集

OperatorsKit提供的两款工具分别解决不同场景需求:

  • PasswordSprayAD:通过LDAP协议对域账户进行密码喷洒
  • PasswordSprayLocal:通过SMB协议对本地主机账户进行密码喷洒

PasswordSprayAD:域环境密码喷洒工具 🖥️

核心功能与适用场景

PasswordSprayAD支持通过LDAP/LDAPS/GC/GCS协议,使用单一密码验证多个域账户的有效性。适用于:

  • 企业域环境的凭证验证
  • 大型组织的账户密码审计
  • 红队评估中的域渗透测试

详细参数说明

使用该工具需提供以下关键参数:

  • protocol:认证协议(ldap/ldaps/gc/gcs)
  • path to username file:攻击者系统上的用户名列表文件路径(每行一个用户名)
  • password:待验证的密码
  • domain:域名的FQDN格式
  • dc:域控制器的主机名或IP
  • sleeptimer(可选):尝试间隔秒数(默认5秒)
  • jitter(可选):时间抖动百分比(默认20%)

快速使用示例

passwordsprayad gc C:/usernames.txt Welcome01 example.local dc01.example.local 10 40

上述命令表示:

  • 使用GC(全局编录)协议
  • 验证密码"Welcome01"
  • 目标域为example.local
  • 域控制器为dc01.example.local
  • 尝试间隔10秒,抖动40%

编译与加载步骤

  1. 确保安装支持C/C++的Visual Studio
  2. 打开"x64 Native Tools Command Prompt for VS 2019/2022"终端
  3. 运行KIT/PasswordSprayAD/bofcompile.bat脚本编译对象文件
  4. 在Cobalt Strike中通过脚本管理器加载KIT/PasswordSprayAD/passwordsprayad.cna

PasswordSprayLocal:本地主机密码喷洒工具 🔒

核心功能与适用场景

PasswordSprayLocal通过SMB协议(IPC$共享),使用单一本地账户凭证验证多个主机的可用性。适用于:

  • 工作组环境的凭证测试
  • 内部网络横向移动前的主机探测
  • 本地管理员密码哈希(LAPS)审计

详细参数说明

使用该工具需提供以下关键参数:

  • path to hostnames file:攻击者系统上的主机名列表文件路径(每行一个主机名)
  • username:本地账户用户名
  • password:待验证的密码
  • sleeptimer(可选):尝试间隔秒数(默认5秒)
  • jitter(可选):时间抖动百分比(默认20%)

快速使用示例

passwordspraylocal C:/computers.txt localadmin Welcome01 10 40

上述命令表示:

  • 验证本地账户"localadmin"的密码"Welcome01"
  • 目标主机列表来自C:/computers.txt
  • 尝试间隔10秒,抖动40%

编译与加载步骤

  1. 确保安装支持C/C++的Visual Studio
  2. 打开"x64 Native Tools Command Prompt for VS 2019/2022"终端
  3. 运行KIT/PasswordSprayLocal/bofcompile.bat脚本编译对象文件
  4. 在Cobalt Strike中通过脚本管理器加载KIT/PasswordSprayLocal/passwordspraylocal.cna

工具对比与最佳实践 📊

特性PasswordSprayADPasswordSprayLocal
协议LDAP/LDAPS/GC/GCSSMB (IPC$)
目标域账户本地账户
输入文件用户名列表主机名列表
核心参数域控制器、域名-
典型用途域渗透测试横向移动探测

使用建议

  1. 避免账户锁定:合理设置sleeptimerjitter参数,建议间隔至少5秒
  2. 文件格式规范:确保用户名/主机名文件为纯文本,每行一个条目
  3. 协议选择:优先使用GC(3268端口)或LDAPS(636端口)提高成功率
  4. 权限要求:确保Cobalt Strike Beacon具有足够权限执行网络连接

总结

OperatorsKit中的PasswordSprayAD和PasswordSprayLocal工具为安全测试人员提供了高效、隐蔽的密码喷洒解决方案。通过合理配置参数和遵循最佳实践,这两款工具能在渗透测试和红队评估中发挥重要作用,帮助安全团队发现并修复凭证安全漏洞。

如需获取完整工具集,请克隆仓库:

git clone https://gitcode.com/gh_mirrors/op/OperatorsKit

更多工具使用细节可参考各模块的README文档,例如KIT/PasswordSprayAD/README.md和KIT/PasswordSprayLocal/README.md。

【免费下载链接】OperatorsKitCollection of Beacon Object Files (BOF) for Cobalt Strike项目地址: https://gitcode.com/gh_mirrors/op/OperatorsKit

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

← 返回列表