OperatorsKit中的密码喷洒工具:PasswordSprayAD与PasswordSprayLocal使用详解
OperatorsKit中的密码喷洒工具:PasswordSprayAD与PasswordSprayLocal使用详解
【免费下载链接】OperatorsKitCollection of Beacon Object Files (BOF) for Cobalt Strike项目地址: https://gitcode.com/gh_mirrors/op/OperatorsKit
OperatorsKit是一个专为Cobalt Strike设计的Beacon Object Files(BOF)集合,其中包含两款强大的密码喷洒工具——PasswordSprayAD和PasswordSprayLocal。这两款工具分别针对域环境和本地主机,帮助安全测试人员高效验证凭证有效性,是渗透测试与红队评估中的实用利器。
什么是密码喷洒?为什么需要它? 🕵️♂️
密码喷洒(Password Spraying)是一种针对多个账户尝试单一密码的攻击技术,相比传统暴力破解更隐蔽,能有效规避账户锁定机制。在实战中,它常用于:
- 验证泄露的凭证在目标环境中的可用性
- 测试弱密码策略的有效性
- 横向移动前的凭证收集
OperatorsKit提供的两款工具分别解决不同场景需求:
- PasswordSprayAD:通过LDAP协议对域账户进行密码喷洒
- PasswordSprayLocal:通过SMB协议对本地主机账户进行密码喷洒
PasswordSprayAD:域环境密码喷洒工具 🖥️
核心功能与适用场景
PasswordSprayAD支持通过LDAP/LDAPS/GC/GCS协议,使用单一密码验证多个域账户的有效性。适用于:
- 企业域环境的凭证验证
- 大型组织的账户密码审计
- 红队评估中的域渗透测试
详细参数说明
使用该工具需提供以下关键参数:
protocol:认证协议(ldap/ldaps/gc/gcs)path to username file:攻击者系统上的用户名列表文件路径(每行一个用户名)password:待验证的密码domain:域名的FQDN格式dc:域控制器的主机名或IPsleeptimer(可选):尝试间隔秒数(默认5秒)jitter(可选):时间抖动百分比(默认20%)
快速使用示例
passwordsprayad gc C:/usernames.txt Welcome01 example.local dc01.example.local 10 40上述命令表示:
- 使用GC(全局编录)协议
- 验证密码"Welcome01"
- 目标域为example.local
- 域控制器为dc01.example.local
- 尝试间隔10秒,抖动40%
编译与加载步骤
- 确保安装支持C/C++的Visual Studio
- 打开"x64 Native Tools Command Prompt for VS 2019/2022"终端
- 运行KIT/PasswordSprayAD/bofcompile.bat脚本编译对象文件
- 在Cobalt Strike中通过脚本管理器加载KIT/PasswordSprayAD/passwordsprayad.cna
PasswordSprayLocal:本地主机密码喷洒工具 🔒
核心功能与适用场景
PasswordSprayLocal通过SMB协议(IPC$共享),使用单一本地账户凭证验证多个主机的可用性。适用于:
- 工作组环境的凭证测试
- 内部网络横向移动前的主机探测
- 本地管理员密码哈希(LAPS)审计
详细参数说明
使用该工具需提供以下关键参数:
path to hostnames file:攻击者系统上的主机名列表文件路径(每行一个主机名)username:本地账户用户名password:待验证的密码sleeptimer(可选):尝试间隔秒数(默认5秒)jitter(可选):时间抖动百分比(默认20%)
快速使用示例
passwordspraylocal C:/computers.txt localadmin Welcome01 10 40上述命令表示:
- 验证本地账户"localadmin"的密码"Welcome01"
- 目标主机列表来自C:/computers.txt
- 尝试间隔10秒,抖动40%
编译与加载步骤
- 确保安装支持C/C++的Visual Studio
- 打开"x64 Native Tools Command Prompt for VS 2019/2022"终端
- 运行KIT/PasswordSprayLocal/bofcompile.bat脚本编译对象文件
- 在Cobalt Strike中通过脚本管理器加载KIT/PasswordSprayLocal/passwordspraylocal.cna
工具对比与最佳实践 📊
| 特性 | PasswordSprayAD | PasswordSprayLocal |
|---|---|---|
| 协议 | LDAP/LDAPS/GC/GCS | SMB (IPC$) |
| 目标 | 域账户 | 本地账户 |
| 输入文件 | 用户名列表 | 主机名列表 |
| 核心参数 | 域控制器、域名 | - |
| 典型用途 | 域渗透测试 | 横向移动探测 |
使用建议
- 避免账户锁定:合理设置
sleeptimer和jitter参数,建议间隔至少5秒 - 文件格式规范:确保用户名/主机名文件为纯文本,每行一个条目
- 协议选择:优先使用GC(3268端口)或LDAPS(636端口)提高成功率
- 权限要求:确保Cobalt Strike Beacon具有足够权限执行网络连接
总结
OperatorsKit中的PasswordSprayAD和PasswordSprayLocal工具为安全测试人员提供了高效、隐蔽的密码喷洒解决方案。通过合理配置参数和遵循最佳实践,这两款工具能在渗透测试和红队评估中发挥重要作用,帮助安全团队发现并修复凭证安全漏洞。
如需获取完整工具集,请克隆仓库:
git clone https://gitcode.com/gh_mirrors/op/OperatorsKit更多工具使用细节可参考各模块的README文档,例如KIT/PasswordSprayAD/README.md和KIT/PasswordSprayLocal/README.md。
【免费下载链接】OperatorsKitCollection of Beacon Object Files (BOF) for Cobalt Strike项目地址: https://gitcode.com/gh_mirrors/op/OperatorsKit
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
