Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Atlas — Plattformübergreifendes Netzwerk-Execution-Toolkit (SMB/Kerberos/WMI/LDAP/DCSync), basierend auf TrustedSecs Titanis – NetExec-artiger Workflow in C# | Kitploit
Tools/GitHubGitHub/portbuster1337/atlas
AufklärungExploitationLaterale BewegungPost-ExploitationNetzwerksicherheitPenetrationstestsRed Teaming
GitHubportbuster1337/atlas

Atlas

Plattformübergreifendes Netzwerk-Execution-Toolkit (SMB/Kerberos/WMI/LDAP/DCSync), basierend auf TrustedSecs Titanis – NetExec-artiger Workflow in C#

Repository anzeigen
48413vor 3 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Atlas

Atlas ist ein plattformübergreifendes (Windows/Linux) Netzwerk-Executions- und Sicherheitsbewertungs-Toolkit, das auf der TrustedSec Titanis-Protokollbibliothek aufbaut. Es ist vom Workflow von NetExec/CrackMapExec inspiriert: Ziellisten, Anmeldedatensätze, modulare Enumeration und kompakte [HH:mm:ss] [+] host - message-Konsolenausgabe.

Dieses Tool ist für autorisierte Sicherheitstests gedacht. Verwenden Sie es nur gegen Systeme, für die Sie ausdrücklich die Erlaubnis zum Testen haben.

Funktionen

ProtokollFähigkeiten
smbAuthentifizierungsprüfung (NTLM/Kerberos/anonym), Freigaben, Benutzer, Gruppen, Datenträger, Sitzungen über SRVS/SAMR-RPC; SAM- und LSA-Secret-Dumping über Remote Registry; Verzeichnisauflistung, get/put/mkdir/rm über SMB2/3
kerberosBenutzerenumeration (AS-REQ-Klassifizierung), Pre-Auth-/AS-REP-Roastable-Erkennung, Kerberoasting mit hashcat-Format-Ausgabe, Key-List-Angriff gegen RODCs
wmiAuthentifizierungsprüfung über DCOM/WMI, Remote-Befehlsausführung über Win32_Process.Create
ldapAuthentifizierungsprüfung (SASL oder RFC 4511 Simple Bind), paginierte Unterbaum-Abfragen mit Attributauswahl
dcsyncReplikation von Anmeldedatenmaterial von einem DC über [MS-DRSR] (IDL_DRSGetNCChanges + EXOP_REPL_OBJ)

Module

Gemeinsam für alle Protokolle:

  • Zielangabe: einzelner Host/IP, CIDR, Bereiche (a.b.c.d-e), Komma-Listen, @file
  • Vollständige Authentifizierungsmatrix von Titanis geerbt: Passwörter, NT-Hashes, AES-Schlüssel, Keytabs, .kirbi/.ccache-Tickets, PKINIT-Zertifikate, S4U, SPN-Overrides, SOCKS5
  • Multi-Host-Fan-out mit konfigurierbarer Parallelität und Timeout pro Host
  • NetExec-artige Konsolenausgabe

Anforderungen

  • .NET SDK 9.0+ (einige gebündelte Titanis-Projekte verwenden C# 13)
  • Netzwerkerreichbarkeit der Ziele (445/TCP für SMB, 88/TCP für Kerberos, 389/TCP für LDAP, 135/TCP + dynamische RPC-Ports für WMI/DCSync)

Build

Das Repository bündelt den Titanis-Quellcode unter external/Titanis und baut ihn als Teil der Lösung.

root@kitploit:~
git clone https://github.com/<your-account>/atlas.git
cd atlas
dotnet build Atlas.sln -p:NoWarn=CS1998

Das resultierende Binary ist eine frameworkabhängige .NET-Anwendung:

root@kitploit:~
dotnet src/Atlas.Cli/bin/Debug/net8.0/atlas.dll --help

Verwendung

root@kitploit:~
atlas <protocol> <targets> [authentication] [actions] [options]

Die Zielangabe akzeptiert jede Kombination aus: HOST, 10.0.0.5, 192.168.1.0/24, 10.0.0.1-64, Komma-getrennte Listen oder @targets.txt.

SMB

root@kitploit:~
# Nur Anmeldedatenprüfung
atlas smb 10.0.0.5 -u administrator -p 'Password1!'

# Enumeration
atlas smb 10.0.0.0/24 -u admin -p 'Password1!' -Shares -Users -Groups -Disks -Sessions

# SAM / LSA-Dumping (erfordert lokalen Administrator)
atlas smb 10.0.0.5 -u admin -p 'Password1!' -Sam -Lsa

# Dateioperationen
atlas smb 10.0.0.5 -u admin -p pass -LsPath 'C$\Users'
atlas smb 10.0.0.5 -u admin -p pass -GetFile 'C$\Windows\win.ini'
atlas smb 10.0.0.5 -u admin -p pass -PutSource ./payload.bin -PutDest 'C$\Temp\payload.bin'

# Module
atlas smb 10.0.0.0/24 -u admin -p pass -M spider -mo 'depth=3,maxfiles=50,match=.conf'
atlas smb 10.0.0.0/24 -u admin -p pass -M shareaccess
atlas smb 10.0.0.5 -u admin -p pass -M localadmins

# Passwort-Spray
atlas smb 10.0.0.0/24 -UserList users.txt -PassList 'Password1!,Summer2024!'

Kerberos

root@kitploit:~
# Benutzerenumeration (keine Anmeldedaten erforderlich)
atlas kerberos dc01.corp.local -d CORP.LOCAL -UserList users.txt

# Kerberoasting (erfordert beliebige Domänen-Anmeldedaten)
atlas kerberos dc01.corp.local -d CORP.LOCAL -Roast -u lowpriv -p 'Password1!'
atlas kerberos dc01.corp.local -d CORP.LOCAL -Roast -u lowpriv -p pass -SpnList 'MSSQLSvc/sql01.corp.local:1433'

# Key-List-Angriff gegen einen RODC
atlas kerberos rodc01.corp.local -d CORP.LOCAL -rodcNo 20000 -rodcKey <aes256-hex> -UserList 'jdoe:1104'

WMI

root@kitploit:~
atlas wmi dc01.corp.local -d CORP.LOCAL -u admin -p pass           # Authentifizierungsprüfung
atlas wmi dc01.corp.local -d CORP.LOCAL -u admin -p pass -x whoami # Ausführung

LDAP

root@kitploit:~
# SASL (NTLM/Kerberos) Bind - typisch gegen Active Directory
atlas ldap dc01.corp.local -d CORP.LOCAL -u user -p pass -Query '(adminCount=1)' -Attrs sAMAccountName

# RFC 4511 Simple Bind - typisch gegen OpenLDAP
atlas ldap ldap.example.com -bd 'cn=admin,dc=example,dc=com' -bp password \
    -Query '(objectClass=*)' -Base 'dc=example,dc=com'

DCSync

root@kitploit:~
atlas dcsync dc01.corp.local -d CORP.LOCAL -u admin -p pass krbtgt
atlas dcsync dc01.corp.local -d CORP.LOCAL -u admin -p pass jdoe '(adminCount=1)'

Authentifizierungsoptionen (alle Protokolle)

Führen Sie atlas <protocol> -h für die vollständige Parameterreferenz aus.

Repository-Struktur

root@kitploit:~
Atlas.sln
Directory.Build.props      Absichtlicher No-Op (siehe Hinweis)
src/
  Atlas.props              Gemeinsame Build-Einstellungen (explizit von Atlas-Projekten importiert)
  Atlas.Core/              Ziel-Parsing, Konsolenausgabe, Modul-Registry
  Atlas.Protocols.Smb/     SMB-Host + Module
  Atlas.Protocols.Kerberos/ AS-REQ-Enumeration, Roasting, Key-List-Angriff
  Atlas.Protocols.Wmi/     WMI/DCOM-Host
  Atlas.Protocols.Ldap/    LDAP-Host
  Atlas.Protocols.Drsr/    DCSync
  Atlas.Cli/               Einstiegspunkt / Protokoll-Dispatcher
external/Titanis/          Gebündelter Titanis-Quellcode (aus Quelle gebaut; nicht auf NuGet)

Hinweis: Directory.Build.props im Repository-Root ist absichtlich leer. Der Titanis-Build importiert $(SolutionDir)Directory.Build.props; die Datei muss beim Bauen aus dieser Lösung existieren, muss aber leer bleiben, damit keine Upstream-Einstellungen in den gebündelten Baum gelangen.

Lizenz

Dieses Projekt verlinkt gegen und verteilt Quellcode von TrustedSec's Titanis, das unter GPL-3.0 lizenziert ist. Dementsprechend wird dieses Projekt unter GPL-3.0 verteilt. Siehe external/Titanis/LICENSE.

Tool herunterladen
ModulProtokollBeschreibung
spidersmbRekursiver Freigabe-Crawler (depth, maxfiles, match-Optionen)
shareaccesssmbREAD/WRITE-Zugriffsprüfung pro Freigabe
localadminssmbMitglieder der lokalen Administratorengruppe über SAMR, Namensauflösung über LSA
OptionBedeutung
-u, -UserNameBenutzername (user, DOMAIN\user oder user@realm)
-p, -PasswordPasswort
-NtlmHashNT-Hash (NTLM + Kerberos RC4)
-AesKeyAES128/AES256-Kerberos-Schlüssel
-KdcKDC-Endpunkt für Kerberos
-Tgt / -TicketCache / -Tickets.kirbi / .ccache-Ticket-Eingabe
-KeytabKeytab-Datei
-UserCert (+-UserKey)PKINIT-Zertifikatsauthentifizierung
-AnonymousNull-Session
-haHost-Adress-Override (FQDN in Zielposition + IP hier verwenden für korrekte SPNs)