Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
trident — automatisiertes Passwort-Spraying-Tool | Kitploit
Tools/GitHubGitHub/praetorian-inc/trident
PasswortangriffeScripting & AutomatisierungPenetrationstestsCloud-SicherheitAuthentifizierungRed TeamingArchived
GitHubpraetorian-inc/trident

trident

automatisiertes Passwort-Spraying-Tool

Repository anzeigen
1482911vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

trident

CI Release Docker

Das Trident-Projekt ist ein automatisiertes Passwort-Spraying-Werkzeug, das entwickelt wurde, um die folgenden Anforderungen zu erfüllen:

  • die Fähigkeit, auf mehreren Cloud-Plattformen/Ausführungsanbietern bereitgestellt zu werden
  • die Fähigkeit, Spraying-Kampagnen gemäß der Kontosperrungsrichtlinie eines Ziels zu planen
  • die Fähigkeit, den IP-Pool, aus dem Authentifizierungsversuche stammen, aus operativen Sicherheitsgründen zu vergrößern
  • die Fähigkeit, die Funktionalität schnell zu erweitern, um neu auftretende Authentifizierungsplattformen einzubeziehen

Inhaltsverzeichnis

  • trident
  • Inhaltsverzeichnis
  • Architektur
  • Bereitstellung
  • Installation
  • Verwendung
    • Konfiguration
    • Kampagnen
    • Ergebnisse

Architektur

Architekturdiagramm

Dieses Diagramm wurde mit Diagrams erstellt. Der Go-Gopher wurde von Renee French entworfen und ist unter CC BY 3.0 lizenziert.

Bereitstellung

Die Bereitstellung von Trident erfordert ein Google Cloud-Projekt, einen Domainnamen (für die Orchestrator-API) und eine Cloudflare Access-Konfiguration für diese Domain. Cloudflare Access wird verwendet, um Anfragen an die Orchestrator-API zu authentifizieren.

root@kitploit:~
brew install cloudflare/cloudflare/cloudflared
brew install terraform
root@kitploit:~
cd terraform
cloudflared login
terraform init
terraform plan
terraform apply

Installation

Trident verfügt über eine Befehlszeilenschnittstelle, die auf der Releases-Seite verfügbar ist. Alternativ können Sie trident-client über go get herunterladen und installieren:

root@kitploit:~
GO111MODULE=on go get github.com/praetorian-inc/trident/cmd/trident-client

Verwendung

Konfiguration

Die Binärdatei trident-client sendet API-Anfragen an den Orchestrator. Sie liest aus ~/.trident/config.yaml, das folgendes Format hat:

root@kitploit:~
orchestrator-url: https://trident.example.org
providers:
  okta:
    subdomain: example
  adfs:
    domain: adfs.example.org
  o365:
    domain: login.microsoft.com

Kampagnen

Mit einer gültigen config.yaml kann der trident-client verwendet werden, um Passwort-Spraying-Kampagnen zu erstellen, wie unten gezeigt:

root@kitploit:~
trident-client campaign -u usernames.txt -p passwords.txt --interval 5s --window 120s

Die Option --interval ermöglicht es dem Operator, Verzögerungen zwischen den Anmeldeversuchen einzufügen. Die Option --window ermöglicht es dem Operator, eine feste Stoppzeit für die Kampagne festzulegen. Zusätzliche Argumente sind unten dokumentiert:

root@kitploit:~
Usage:
  trident-cli campaign [flags]

Flags:
  -a, --auth-provider string   dies ist die Authentifizierungsplattform, die Sie angreifen (Standard: "okta")
  -h, --help                   Hilfe für campaign
  -i, --interval duration      Anfragen erfolgen mit diesem Intervall dazwischen (Standard: 1s)
  -b, --notbefore string       Anfragen beginnen nicht vor diesem Zeitpunkt (Standard: "2020-09-09T22:31:38.643959-05:00")
  -p, --passfile string        Datei mit Passwörtern (durch Zeilenumbruch getrennt)
  -u, --userfile string        Datei mit Benutzernamen (durch Zeilenumbruch getrennt)
  -w, --window duration        Eine Dauer, für die diese Kampagne aktiv ist (z.B. 4w) (Standard: 672h0m0s)

Ergebnisse

Der Unterbefehl results kann verwendet werden, um die Ergebnistabelle abzufragen. Dieser Unterbefehl hat mehrere Optionen, zeigt aber standardmäßig alle gültigen Anmeldeinformationen aller Kampagnen an.

root@kitploit:~
$ trident-client results
+----+-------------------+------------+-------+
| ID | USERNAME          | PASSWORD   | VALID |
+----+-------------------+------------+-------+
|  1 | [email protected] | Password1! | true  |
|  2 | [email protected]   | Password2! | true  |
|  3 | [email protected]   | Password3! | true  |
+----+-------------------+------------+-------+

Zusätzliche Argumente sind unten dokumentiert:

root@kitploit:~
Usage:
  trident-cli results [flags]

Flags:
  -f, --filter string          Filter auf DB-Ergebnisse (angegeben in JSON) (Standard: '{"valid":true}')
  -h, --help                   Hilfe für results
  -o, --output-format string   Ausgabeformat (table, csv, json) (Standard: "table")
  -r, --return string          Die Liste der Felder, die Sie aus den Ergebnissen sehen möchten (durch Komma getrennte Zeichenfolge) (Standard: "*")
Tool herunterladen