← 返回首页

SpearSpray:专为AD环境设计的高级密码喷洒工具

作者:whoami
发布时间:2025-10-10 10:45:01
浏览:1179    评论:0

SpearSpray:专为AD环境设计的高级密码喷洒工具

2025-10-10 10:45:01 0 1179

SpearSpray

SpearSpray 是一款专为 Active Directory 环境设计的高级密码喷洒工具。它结合了通过 LDAP 进行用户枚举和基于模式的智能密码生成功能,从而通过 Kerberos 执行可控且隐秘的密码喷洒攻击。

Github:https://github.com/sikumy/spearspray

特征

核心能力

安全与隐身功能

先进的模式系统

要求

安装

先决条件

# Install system dependencies (Ubuntu/Debian)
sudo apt-get update
sudo apt-get install python3-dev libkrb5-dev libldap2-dev libsasl2-dev

# Install system dependencies (CentOS/RHEL)
sudo yum install python3-devel krb5-devel openldap-devel libsasl2-dev

# Install system dependencies (macOS)
brew install krb5 openldap

从 GitHub(推荐)

git clone https://github.com/sikumy/spearspray.git
cd spearspray
pip install -e .

使用 Poetry

git clone https://github.com/sikumy/spearspray.git
cd spearspray
poetry install
poetry run spearspray --help

直接安装

pip install git+https://github.com/sikumy/spearspray.git

用法

命令行选项

LDAP 配置

Neo4j 集成

密码喷洒配置

模式配置

其他选项

基本用法

您可以使用以下命令列出可用的模式变量:

# List available pattern variables
spearspray -l

这些变量可用于在文件中创建模式。

下面,您可以看到两个最简单的 SpearSpray 命令:

# Basic password spraying with default settings
spearspray -u pentester -p Password123 -d fabrikam.local -dc dc01.fabrikam.local

# Add extra word for pattern generation
spearspray -u pentester -p Password123 -d fabrikam.local -dc dc01.fabrikam.local -x "CompanyName"

--extra-x)参数在需要在模式中使用特定词汇,或需对所有用户测试相同密码时极为实用。其效果完全取决于您在patterns.txt中编写的模式是否使用了{extra}变量。

高级用法

SpearSpray 支持一系列参数,可以增强密码喷洒各个方面的定制性,并适应各种场景:

# Domain controllers might require an encrypted connection
spearspray -u pentester -p Password123 -d fabrikam.local -dc dc01.fabrikam.local --ssl

# Perhaps you only want to perform Password Spraying on a specific group of users (SpearSpray allows it!)
spearspray -u pentester -p Password123 -d fabrikam.local -dc dc01.fabrikam.local \
  -q "(&(objectCategory=person)(objectClass=user)(department=IT))"

# You want to add symbols as separators or suffixes to passwords generated by patterns
spearspray -u pentester -p Password123 -d fabrikam.local -dc dc01.fabrikam.local -sep '@' -suf '!'

# Integrate with Neo4j/BloodHound to automatically mark compromised users as owned
spearspray -u pentester -p Password123 -d fabrikam.local -dc dc01.fabrikam.local -nu neo4j -np bloodhound

隐蔽使用

如果您正在执行任务,或者身处非常敏感的环境,需要控制 SpearSpray 的速度。有几种方法可供选择:

# You can try reducing the number of threads
spearspray -u pentester -p Password123 -d fabrikam.local -dc dc01.fabrikam.local -t 5

# You can try adding a fixed jitter (N) or random jitter between two values (N,M)
spearspray -u pentester -p Password123 -d fabrikam.local -dc dc01.fabrikam.local -j 3,5

# You can limit the requests per second that the tool makes
spearspray -u pentester -p Password123 -d fabrikam.local -dc dc01.fabrikam.local --max-rps 10

您还可以将所有这些参数组合在一起。

类别 开源工具

关于作者

whoami119篇文章187篇回复

勤快的搬运工。