Youzer 一款用于Active Directory环境的假用户生成工具
2019-08-30 10:51:42 Author: mp.weixin.qq.com(查看原文) 阅读量:41 收藏

Youzer介绍

Youzer是一款针对活动目录环境的伪造用户生成器,Youzer的目标就是创建一个包含大量信息的活动目录环境,该工具使用了Python3代码库“faker”来生成随机账号。

pip3 install faker
你可以提供一个字典文件,或预生成的密码。生成选项可以用来测试Hashcat规则等等,字典选项在提供特定的密码列表时也非常有用,我们可以用它来实现字典攻击。

输出数据为一个CSV文件和一个PowerShell脚本,它们会被拷贝到目标设备中。在执行过程中,PowerShell脚本会绑定LDAP,所以它不依赖于新的活动目录模块。

RoadMap
1、 生成多个部门(OU);
2、 生成组架构并随机分配;
3、 实现额外的Faker对象属性来填充LDAP域,例如地址和区域等等;
4、 从创建嵌套分组结构的组织结构图;

工具使用样例
Youzer可以在30秒内创建十万个伪造的用户账号,并在大约3分钟内创建一百万个随机用户账号:

[-]Domain Name set to : example
Writing to output file : sales_example.csv
[!]Generating 100000 users in password generate mode
[!]Creating Powershell script for import : sales_example.ps1
python3 youzer.py --generate --generate_length 20 --ou --domain example      20.35s user0.11s system 95% cpu 21.354 total

文章来源及下载:

https://github.com/SpiderLabs/youzer

你可能喜欢

TheFatRat:Msfvenom免杀后门生成工具

Garlic:畸形样本自动生成工具


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650456977&idx=4&sn=4082b5ca3d4e65c07c2fd87c3e4b0453&chksm=83bba675b4cc2f63b83d103ed6f61d83b5939e2389c49be0565779120a0057d04f8151934e80#rd
如有侵权请联系:admin#unsafe.sh