
Kerberos-basiertes Password-Spraying-Framework für Active Directory mit integrierter Sperrverhinderung, Benutzer-Enumeration-Integration, rekursivem Password-Spraying und Kampagnen-Fortsetzungsfunktionen.
Ein Tool zur Ermittlung und zum Spraying gültiger Active Directory-Konten über Kerberos Pre-Authentication.
Obwohl derzeit viele Kerberos-Password-Spraying-Tools auf dem Markt existieren, fand ich es schwierig, Tools mit den folgenden integrierten Funktionen zu finden:
Tritium löst alle oben genannten Probleme und mehr. Die Benutzernamen-Ermittlung verschwendet keinen Login-Versuch mehr, da sie die Ausgabe des ersten Sprays verwendet, um eine Datei mit gültigen Benutzern zu generieren. Tritium gibt dem Benutzer außerdem die Möglichkeit, eine Passwortdatei zu übergeben, um Passwörter rekursiv zu sprayen. Und schließlich verfügt Tritium über eine integrierte Funktion, um zu erkennen, ob eine Domain aufgrund von Password Spraying gesperrt wird, indem der Zustand gespeichert und das Password-Spray beendet wird, wenn 3 aufeinanderfolgende Konten gesperrt sind.
./Tritium -h
___________ .__ __ .__
\__ ___/______|__|/ |_|__|__ __ _____
| | \_ __ \ \ __\ | | \/ \
| | | | \/ || | | | | / Y Y \
|____| |__| |__||__| |__|____/|__|_|__/ v 0.4
Author: S4R1N, alfarom256
Required Params:
-d The full domain to use (-domain targetdomain.local)
-dc Domain controller to authenticate against (-dc washingtondc.targetdomain.local)
-dcf File of domain controllers to authenticate against
-u Select single user to authenticate as (-user jsmith)
-uf User file to use for password spraying (-userfile ~/home/users.txt)
-p Password to use for spraying (-password Welcome1)
Optional:
-help Print this help menu
-o Tritium Output file (default spray.json)
-w Wait time between authentication attempts [Default 1] (-w 0)
-jitter % Jitter between authentication attempts
-rs Enable recursive spraying
-ws Wait time between sprays [Default 3600] (-ws 1800)
-pwf Password file to use for recursive
-res Continue a password spraying campaign
-rf Tritium Json file
Nachfolgend einige der Funktionen, die entwickelt werden: