Открытый инструмент DonPwner позволит автоматизировать атаки на ролевые инфраструктуры Active Directory
Разработчики опубликовали в открытом доступе инструмент DonPwner для анализа учётных данных и автоматизации атак на ролевые инфраструктуры Active Directory.
Он построен поверх базы DonPAPI для задач авторизованного тестирования. Утилита позволяет массово проверять пароли с управляемыми задержками, генерировать целевые словари из базы и сверять учётные данные с дампами.В репозитории есть скрипты для извлечения списков, модули интеграции с NetExec (ранее CrackMapExec) и вспомогательные команды для безопасной проверки паролей с параметрами задержки и джиттера, чтобы снизить риск блокировок и избежать заметной активности.
habr.com