
OperatorsKit中的密碼噴灑工具PasswordSprayAD與PasswordSprayLocal使用詳解【免費(fèi)下載鏈接】OperatorsKitCollection of Beacon Object Files (BOF) for Cobalt Strike項(xiàng)目地址: https://gitcode.com/gh_mirrors/op/OperatorsKitOperatorsKit是一個(gè)專為Cobalt Strike設(shè)計(jì)的Beacon Object FilesBOF集合其中包含兩款強(qiáng)大的密碼噴灑工具——PasswordSprayAD和PasswordSprayLocal。這兩款工具分別針對(duì)域環(huán)境和本地主機(jī)幫助安全測(cè)試人員高效驗(yàn)證憑證有效性是滲透測(cè)試與紅隊(duì)評(píng)估中的實(shí)用利器。什么是密碼噴灑為什么需要它 ??♂?密碼噴灑Password Spraying是一種針對(duì)多個(gè)賬戶嘗試單一密碼的攻擊技術(shù)相比傳統(tǒng)暴力破解更隱蔽能有效規(guī)避賬戶鎖定機(jī)制。在實(shí)戰(zhàn)中它常用于驗(yàn)證泄露的憑證在目標(biāo)環(huán)境中的可用性測(cè)試弱密碼策略的有效性橫向移動(dòng)前的憑證收集OperatorsKit提供的兩款工具分別解決不同場(chǎng)景需求PasswordSprayAD通過LDAP協(xié)議對(duì)域賬戶進(jìn)行密碼噴灑PasswordSprayLocal通過SMB協(xié)議對(duì)本地主機(jī)賬戶進(jìn)行密碼噴灑PasswordSprayAD域環(huán)境密碼噴灑工具 ?核心功能與適用場(chǎng)景PasswordSprayAD支持通過LDAP/LDAPS/GC/GCS協(xié)議使用單一密碼驗(yàn)證多個(gè)域賬戶的有效性。適用于企業(yè)域環(huán)境的憑證驗(yàn)證大型組織的賬戶密碼審計(jì)紅隊(duì)評(píng)估中的域滲透測(cè)試詳細(xì)參數(shù)說明使用該工具需提供以下關(guān)鍵參數(shù)protocol認(rèn)證協(xié)議ldap/ldaps/gc/gcspath to username file攻擊者系統(tǒng)上的用戶名列表文件路徑每行一個(gè)用戶名password待驗(yàn)證的密碼domain域名的FQDN格式dc域控制器的主機(jī)名或IPsleeptimer可選嘗試間隔秒數(shù)默認(rèn)5秒jitter可選時(shí)間抖動(dòng)百分比默認(rèn)20%快速使用示例passwordsprayad gc C:/usernames.txt Welcome01 example.local dc01.example.local 10 40上述命令表示使用GC全局編錄協(xié)議驗(yàn)證密碼Welcome01目標(biāo)域?yàn)閑xample.local域控制器為dc01.example.local嘗試間隔10秒抖動(dòng)40%編譯與加載步驟確保安裝支持C/C的Visual Studio打開x64 Native Tools Command Prompt for VS 2019/2022終端運(yùn)行KIT/PasswordSprayAD/bofcompile.bat腳本編譯對(duì)象文件在Cobalt Strike中通過腳本管理器加載KIT/PasswordSprayAD/passwordsprayad.cnaPasswordSprayLocal本地主機(jī)密碼噴灑工具 核心功能與適用場(chǎng)景PasswordSprayLocal通過SMB協(xié)議IPC$共享使用單一本地賬戶憑證驗(yàn)證多個(gè)主機(jī)的可用性。適用于工作組環(huán)境的憑證測(cè)試內(nèi)部網(wǎng)絡(luò)橫向移動(dòng)前的主機(jī)探測(cè)本地管理員密碼哈希LAPS審計(jì)詳細(xì)參數(shù)說明使用該工具需提供以下關(guān)鍵參數(shù)path to hostnames file攻擊者系統(tǒng)上的主機(jī)名列表文件路徑每行一個(gè)主機(jī)名username本地賬戶用戶名password待驗(yàn)證的密碼sleeptimer可選嘗試間隔秒數(shù)默認(rèn)5秒jitter可選時(shí)間抖動(dòng)百分比默認(rèn)20%快速使用示例passwordspraylocal C:/computers.txt localadmin Welcome01 10 40上述命令表示驗(yàn)證本地賬戶localadmin的密碼Welcome01目標(biāo)主機(jī)列表來自C:/computers.txt嘗試間隔10秒抖動(dòng)40%編譯與加載步驟確保安裝支持C/C的Visual Studio打開x64 Native Tools Command Prompt for VS 2019/2022終端運(yùn)行KIT/PasswordSprayLocal/bofcompile.bat腳本編譯對(duì)象文件在Cobalt Strike中通過腳本管理器加載KIT/PasswordSprayLocal/passwordspraylocal.cna工具對(duì)比與最佳實(shí)踐 特性PasswordSprayADPasswordSprayLocal協(xié)議LDAP/LDAPS/GC/GCSSMB (IPC$)目標(biāo)域賬戶本地賬戶輸入文件用戶名列表主機(jī)名列表核心參數(shù)域控制器、域名-典型用途域滲透測(cè)試橫向移動(dòng)探測(cè)使用建議避免賬戶鎖定合理設(shè)置sleeptimer和jitter參數(shù)建議間隔至少5秒文件格式規(guī)范確保用戶名/主機(jī)名文件為純文本每行一個(gè)條目協(xié)議選擇優(yōu)先使用GC3268端口或LDAPS636端口提高成功率權(quán)限要求確保Cobalt Strike Beacon具有足夠權(quán)限執(zhí)行網(wǎng)絡(luò)連接總結(jié)OperatorsKit中的PasswordSprayAD和PasswordSprayLocal工具為安全測(cè)試人員提供了高效、隱蔽的密碼噴灑解決方案。通過合理配置參數(shù)和遵循最佳實(shí)踐這兩款工具能在滲透測(cè)試和紅隊(duì)評(píng)估中發(fā)揮重要作用幫助安全團(tuán)隊(duì)發(fā)現(xiàn)并修復(fù)憑證安全漏洞。如需獲取完整工具集請(qǐng)克隆倉(cāng)庫(kù)git clone https://gitcode.com/gh_mirrors/op/OperatorsKit更多工具使用細(xì)節(jié)可參考各模塊的README文檔例如KIT/PasswordSprayAD/README.md和KIT/PasswordSprayLocal/README.md。【免費(fèi)下載鏈接】OperatorsKitCollection of Beacon Object Files (BOF) for Cobalt Strike項(xiàng)目地址: https://gitcode.com/gh_mirrors/op/OperatorsKit創(chuàng)作聲明:本文部分內(nèi)容由AI輔助生成(AIGC),僅供參考