
OperatorsKit中的密码喷洒工具PasswordSprayAD与PasswordSprayLocal使用详解【免费下载链接】OperatorsKitCollection of Beacon Object Files (BOF) for Cobalt Strike项目地址: https://gitcode.com/gh_mirrors/op/OperatorsKitOperatorsKit是一个专为Cobalt Strike设计的Beacon Object FilesBOF集合其中包含两款强大的密码喷洒工具——PasswordSprayAD和PasswordSprayLocal。这两款工具分别针对域环境和本地主机帮助安全测试人员高效验证凭证有效性是渗透测试与红队评估中的实用利器。什么是密码喷洒为什么需要它 ️♂️密码喷洒Password Spraying是一种针对多个账户尝试单一密码的攻击技术相比传统暴力破解更隐蔽能有效规避账户锁定机制。在实战中它常用于验证泄露的凭证在目标环境中的可用性测试弱密码策略的有效性横向移动前的凭证收集OperatorsKit提供的两款工具分别解决不同场景需求PasswordSprayAD通过LDAP协议对域账户进行密码喷洒PasswordSprayLocal通过SMB协议对本地主机账户进行密码喷洒PasswordSprayAD域环境密码喷洒工具 ️核心功能与适用场景PasswordSprayAD支持通过LDAP/LDAPS/GC/GCS协议使用单一密码验证多个域账户的有效性。适用于企业域环境的凭证验证大型组织的账户密码审计红队评估中的域渗透测试详细参数说明使用该工具需提供以下关键参数protocol认证协议ldap/ldaps/gc/gcspath to username file攻击者系统上的用户名列表文件路径每行一个用户名password待验证的密码domain域名的FQDN格式dc域控制器的主机名或IPsleeptimer可选尝试间隔秒数默认5秒jitter可选时间抖动百分比默认20%快速使用示例passwordsprayad gc C:/usernames.txt Welcome01 example.local dc01.example.local 10 40上述命令表示使用GC全局编录协议验证密码Welcome01目标域为example.local域控制器为dc01.example.local尝试间隔10秒抖动40%编译与加载步骤确保安装支持C/C的Visual Studio打开x64 Native Tools Command Prompt for VS 2019/2022终端运行KIT/PasswordSprayAD/bofcompile.bat脚本编译对象文件在Cobalt Strike中通过脚本管理器加载KIT/PasswordSprayAD/passwordsprayad.cnaPasswordSprayLocal本地主机密码喷洒工具 核心功能与适用场景PasswordSprayLocal通过SMB协议IPC$共享使用单一本地账户凭证验证多个主机的可用性。适用于工作组环境的凭证测试内部网络横向移动前的主机探测本地管理员密码哈希LAPS审计详细参数说明使用该工具需提供以下关键参数path to hostnames file攻击者系统上的主机名列表文件路径每行一个主机名username本地账户用户名password待验证的密码sleeptimer可选尝试间隔秒数默认5秒jitter可选时间抖动百分比默认20%快速使用示例passwordspraylocal C:/computers.txt localadmin Welcome01 10 40上述命令表示验证本地账户localadmin的密码Welcome01目标主机列表来自C:/computers.txt尝试间隔10秒抖动40%编译与加载步骤确保安装支持C/C的Visual Studio打开x64 Native Tools Command Prompt for VS 2019/2022终端运行KIT/PasswordSprayLocal/bofcompile.bat脚本编译对象文件在Cobalt Strike中通过脚本管理器加载KIT/PasswordSprayLocal/passwordspraylocal.cna工具对比与最佳实践 特性PasswordSprayADPasswordSprayLocal协议LDAP/LDAPS/GC/GCSSMB (IPC$)目标域账户本地账户输入文件用户名列表主机名列表核心参数域控制器、域名-典型用途域渗透测试横向移动探测使用建议避免账户锁定合理设置sleeptimer和jitter参数建议间隔至少5秒文件格式规范确保用户名/主机名文件为纯文本每行一个条目协议选择优先使用GC3268端口或LDAPS636端口提高成功率权限要求确保Cobalt Strike Beacon具有足够权限执行网络连接总结OperatorsKit中的PasswordSprayAD和PasswordSprayLocal工具为安全测试人员提供了高效、隐蔽的密码喷洒解决方案。通过合理配置参数和遵循最佳实践这两款工具能在渗透测试和红队评估中发挥重要作用帮助安全团队发现并修复凭证安全漏洞。如需获取完整工具集请克隆仓库git clone https://gitcode.com/gh_mirrors/op/OperatorsKit更多工具使用细节可参考各模块的README文档例如KIT/PasswordSprayAD/README.md和KIT/PasswordSprayLocal/README.md。【免费下载链接】OperatorsKitCollection of Beacon Object Files (BOF) for Cobalt Strike项目地址: https://gitcode.com/gh_mirrors/op/OperatorsKit创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考