蓝鸥旗下品牌: 鸥课学院
全国咨询电话:010-59418771
北京
您的位置: 首页 > 最新资讯 > Youzer:一款针对活动目录环境的伪造用户生成器

Youzer:一款针对活动目录环境的伪造用户生成器

2019-08-20 蓝鸥
51人 浏览:

*本工具仅供技术分享、交流讨论,严禁用于非法用途

a.png

Youzer介绍

Youzer是一款针对活动目录环境的伪造用户生成器,Youzer的目标就是创建一个包含大量信息的活动目录环境,该工具使用了Python3代码库“faker”来生成随机账号。

pip3 install faker

你可以提供一个字典文件,或预生成的密码。生成选项可以用来测试Hashcat规则等等,字典选项在提供特定的密码列表时也非常有用,我们可以用它来实现字典攻击。

输出数据为一个CSV文件和一个PowerShell脚本,它们会被拷贝到目标设备中。在执行过程中,PowerShell脚本会绑定LDAP,所以它不依赖于新的活动目录模块。

RoadMap

1、 生成多个部门(OU);

2、 生成组架构并随机分配;

3、 实现额外的Faker对象属性来填充LDAP域,例如地址和区域等等;

4、 从创建嵌套分组结构的组织结构图;

工具使用样例

Youzer可以在30秒内创建十万个伪造的用户账号,并在大约3分钟内创建一百万个随机用户账号:

[-]Domain Name set to : example
[*]Writing to output file : sales_example.csv
[!]Generating 100000 users in password generate mode
[!]Creating Powershell script for import : sales_example.ps1
python3 youzer.py --generate --generate_length 20 --ou --domain example      
20.35s user0.11s system 95% cpu 21.354 total

工具演示视频

视频地址:https://www.youtube.com/watch?v=DIdFxF814AA

使用随机生成的字符密码创建1000个用户账号:

python3 youzer.py --generate --generate_length 20 --ou"ou=sales,dc=example,dc=domain" --domain 
example --users 1000--output sales_example.csv
?88   d8P d8888b ?88   d8Pd88888P  d8888b 88bd88b
d88   88 d8P' ?88d88   88    d8P' d8b_,dP  88P'  `
?8(  d88 88b  d88?8(  d88 d8P'   88b     d88
`?88P'?8b`?8888P'`?88P'?8bd88888P'`?888P'd88'       
)88      
,d8P                            version : 0.1   
`?888P'
author  : @lorentzenman
team    : SpiderLabs[-]Domain Name set to : example
[*]Writing to output file : sales_example.csv
[!]Generating 1000 users in password generate mode
[!]Creating Powershell script for import : sales_example.ps1

CSV文件样本输出:

Name,GivenName,sn,ou,password,address,description
DennisShaw,Dennis,Shaw,"ou=sales,dc=example,dc=domain",VwVeloi09FaECRdNbbXD,
SamFrancis,Sam,Francis,"ou=sales,dc=example,dc=domain",qhitxgjDW4gZFuraLJbB,
EllieFreeman,Ellie,Freeman,"ou=sales,dc=example,dc=domain",7qbLcknqlPtpkOzdLyw3,
TerenceArnold,Terence,Arnold,"ou=sales,dc=example,dc=domain",lumPMbDk1YomypRj26by,
AnneMurphy,Anne,Murphy,"ou=sales,dc=example,dc=domain",6r42EGGoEJYe9PydHRTV,
WendySmith,Wendy,Smith,"ou=sales,dc=example,dc=domain",tKI2zFUOU8XdK4ZTUJas,
JayLyons,Jay,Lyons,"ou=sales,dc=example,dc=domain",wxEIbw18tW9uFYXtMI9H,
JonathanWhite,Jonathan,White,"ou=sales,dc=example,dc=domain",caoHcm2Y90lIH7zskJYr,
AdamRoberts,Adam,Roberts,"ou=sales,dc=example,dc=domain",Qu0y7mlb2haQQddxYrcN,
GeorginaJones,Georgina,Jones,"ou=sales,dc=example,dc=domain",rYBjxs4tpj9Qza7HcKYI,
LeeNewton,Lee,Newton,"ou=sales,dc=example,dc=domain",6CVlBvEutc3Ahco2UI5q,
AaronSmith,Aaron,Smith,"ou=sales,dc=example,dc=domain",hmSSoKILfvrHuHbPTDIQ,
MaxHall,Max,Hall,"ou=sales,dc=example,dc=domain",11Ys9Zdk2M8J1JAScBkP,
KimberleyDouglas,Kimberley,Douglas,"ou=sales,dc=example,dc=domain",WQ9285gSHv2MXkwoLYlg,
DeniseFisher,Denise,Fisher,"ou=sales,dc=example,dc=domain",CT1pbfAnCoezuyrJbQX9,

根据源字典列表创建1000个用户账户:

python3 youzer.py --wordlist~/tools/pw/Probable-Wordlists/Real-Passwords/Top12Thousand-probable
-v2.txt --ou"ou=IT,dc=example,dc=domain" --domain example --users 1000 --outputIT_example.csv
?88   d8P d8888b ?88   d8Pd88888P  d8888b 88bd88b
d88   88 d8P' ?88d88   88    d8P' d8b_,dP  88P'  `
?8(  d88 88b  d88?8(  d88 d8P'   88b     d88
`?88P'?8b`?8888P'`?88P'?8bd88888P'`?888P'd88'
       )88      
       ,d8P                            version : 0.1   
       `?888P'
author  : @lorentzenman
team    : SpiderLabs
[-]Domain Name set to : example
[*]Writing to output file : IT_example.csv
[!]Generating 1000 users in wordlist mode
[!]Creating Powershell script for import : IT_example.ps1

上述字典选项的CSV输出文件内容:

Name,GivenName,sn,ou,password,address,description
RhysParker,Rhys,Parker,"ou=IT,dc=example,dc=domain",houston,
GeoffreyHarris,Geoffrey,Harris,"ou=IT,dc=example,dc=domain",clothing,
GeorgiaDavis,Georgia,Davis,"ou=IT,dc=example,dc=domain",spotty,
GemmaNorris,Gemma,Norris,"ou=IT,dc=example,dc=domain",brendan1,
DanielMarsh,Daniel,Marsh,"ou=IT,dc=example,dc=domain",pauline,
DominicHarvey,Dominic,Harvey,"ou=IT,dc=example,dc=domain",devin,
TeresaStokes,Teresa,Stokes,"ou=IT,dc=example,dc=domain",snapple,
JoannaMorgan,Joanna,Morgan,"ou=IT,dc=example,dc=domain",volcom,
OliverMiddleton,Oliver,Middleton,"ou=IT,dc=example,dc=domain",master,

20190328.jpg

【招生专业】:网络安全

【招生人数】:40人

【开班时间】:2019-8-21

【推荐岗位】:等保测试工程师、安全测试工程师、安全服务工程师、渗透测试工程师、安全运维工程师、代码审计工程师等

【授课老师】:波波老师、先锋老师、阿南老师

      【波波老师简介】

       15年IT从业经验,8年企业ERP软件开发经验。他开发过大型国企的ERP管理软件和电厂ERP软件,熟悉企业管理的业务流程;2年移动互联网产品经理。

       国内最早接触iOS开发和从事iOS教学的工程师。6年以来,一直致力于苹果应用软件及驱动的开发和研究及专业人才的培养工作。不仅如此,而且波波老师产品经验丰富,对C、C++、Java、JavaScript、Cocos游戏引擎非常精通。

       参与过哈票网站产品设计,主导手机WAP网站设计和iOS客户端产品设计,开发过多款iOS平台项目和Android项目,如:yoyokvknowlege、寺库(iPad)、航旅纵横、团宝网、绘本等。

      【授课特点】

       在课堂上他能从行业及产品方面引导学生。比较注重学习方法的引导。而且,他经常结合生活的案例把复杂的知识点讲清楚,注重设计模式方面的教学。

      【先锋老师简介】

       曾就职于安全公司和知名IT培训担任华北区技术经理和高级讲师.任职期间参加湖北国家电网、中石油锦西石化、石景山公安局、呼和浩特铁路总局等项目的网络改造、网络安全评估以及内网安全架构实施。精通TCP/IP协议;熟悉网络应用中主流厂家的网络产品(思科华为)。熟练掌握windows 系统安装、系统管理以及各种服务的搭建及运维熟练操作Redhat以及centos系统的系统安装、系统管理以及服务搭建及运维;

      【授课特点】

       多年授课经验和项目经验.授课幽默风趣,平易近人,善于将复杂的知识点转换为简单的生活,让学生学会分析和总结;

      【阿南老师简介】

       参加过中美黑客大战,擅长代码审计,渗透测试与漏洞挖掘技术;精通php,java,.net,c++等编程语言,开发过C++远程控制系统;精通MySql、Mssql数据库,多年渗透测试攻防经验、对waf绕过有深入研究;

      【授课特点】

       授之以渔而非授之以鱼,擅长引导学生学习,锻炼学生思维扩展能力,注重学生自主学习能力的培养。

      【班级介绍】

       1、本班型从零基础开始授课,迭代式教学,由浅入深。 

       2、小班制授课,每个班级人数20人,保障教师上课效果,让学员学会、学精。 

       3、入学签订就业协议,确保合格毕业学员获得高薪工作。


3.jpg

1.jpg

2.jpg

  1. 广告1
  2. 广告2
  3. 广告3
  4. 广告4