Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Tritium — Framework de rociado de contraseñas basado en Kerberos para Active Directory con prevención de bloqueo integrada, integración de enumeración de usuarios, rociado recursivo de contraseñas y capacidades de reanudación de campaña. | Kitploit
Herramientas/GitHubGitHub/aahmad097/tritium
Ataques de ContraseñasPruebas de PenetraciónAutenticación
GitHubaahmad097/tritium

Tritium

Framework de rociado de contraseñas basado en Kerberos para Active Directory con prevención de bloqueo integrada, integración de enumeración de usuarios, rociado recursivo de contraseñas y capacidades de reanudación de campaña.

Ver Repositorio
6412hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Tritium

Una herramienta para enumerar y realizar spraying de cuentas válidas de Active Directory mediante la Pre-Autenticación de Kerberos.

Antecedentes

Aunque actualmente existen muchas herramientas de spraying de contraseñas Kerberos en el mercado, me resultaba difícil encontrar herramientas con la siguiente funcionalidad integrada:

  • La capacidad de evitar que los usuarios bloqueen el dominio
  • La capacidad de integrar la enumeración de nombres de usuario con el proceso de spraying de contraseñas (La enumeración de usuarios es una funcionalidad separada del spraying)
  • La capacidad de realizar spraying de contraseñas de forma recursiva en lugar de ejecutar un spraying a la vez
  • La capacidad de reanudar los sprays de contraseñas e ignorar cuentas previamente comprometidas

Tritium resuelve todos los problemas mencionados anteriormente y más. La enumeración de usuarios ya no desperdiciará un intento de inicio de sesión porque utiliza la salida del primer spray para generar un archivo de usuarios válidos. Tritium también le da al usuario la capacidad de pasarle un archivo de contraseñas para realizar spraying recursivo de contraseñas. Y finalmente, Tritium tiene funcionalidad integrada para detectar si un dominio está siendo bloqueado debido al spraying de contraseñas, guardando el estado y saliendo del spray de contraseñas si 3 cuentas consecutivas están bloqueadas.

Uso

root@kitploit:~
 ./Tritium -h

        ___________      .__  __  .__               
        \__    ___/______|__|/  |_|__|__ __  _____  
          |    |  \_  __ \  \   __\  |  |  \/     \ 
          |    |   |  | \/  ||  | |  |  |  /  Y Y  \
          |____|   |__|  |__||__| |__|____/|__|_|__/ v 0.4
                                                                                          

          Author: S4R1N, alfarom256
 


 Required Params:

 -d            The full domain to use (-domain targetdomain.local)
 -dc           Domain controller to authenticate against (-dc washingtondc.targetdomain.local)
 -dcf          File of domain controllers to authenticate against 
 -u            Select single user to authenticate as (-user jsmith) 
 -uf           User file to use for password spraying (-userfile ~/home/users.txt)
 -p            Password to use for spraying (-password Welcome1)

 Optional: 

 -help         Print this help menu
 -o            Tritium Output file (default spray.json)
 -w            Wait time between authentication attempts [Default 1] (-w 0)    
 -jitter       % Jitter between authentication attempts      
 -rs           Enable recursive spraying 
 -ws           Wait time between sprays [Default 3600] (-ws 1800)
 -pwf          Password file to use for recursive 
 -res          Continue a password spraying campaign
 -rf           Tritium Json file 

En Desarrollo

A continuación se presentan algunas de las características en desarrollo:

  • Capacidad de capturar ^C y guardar el estado si el proceso se mató manualmente
  • Otras cosas ;)
Descargar herramienta