Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
trident — herramienta automatizada de rociado de contraseñas | Kitploit
Herramientas/GitHubGitHub/praetorian-inc/trident
Ataques de ContraseñasScripting y AutomatizaciónPruebas de PenetraciónSeguridad en la NubeAutenticaciónRed TeamingArchived
GitHubpraetorian-inc/trident

trident

herramienta automatizada de rociado de contraseñas

Ver Repositorio
148292hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

trident

CI Release Docker

El proyecto Trident es una herramienta automatizada de rociado de contraseñas desarrollada para cumplir con los siguientes requisitos:

  • La capacidad de ser desplegado en varias plataformas en la nube/proveedores de ejecución

  • La capacidad de programar campañas de rociado de acuerdo con la política de bloqueo de cuentas de un objetivo

  • La capacidad de aumentar el grupo de direcciones IP desde las que se originan los intentos de autenticación por razones de seguridad operativa

  • La capacidad de extender rápidamente la funcionalidad para incluir plataformas de autenticación recién encontradas

Índice

  • trident
  • Índice
  • Arquitectura
  • Despliegue
  • Instalación
  • Uso
    • Configuración
    • Campañas
    • Resultados

Arquitectura

Diagrama de arquitectura

Este diagrama fue generado usando Diagrams. El gopher de Go fue diseñado por Renee French y está licenciado bajo CC BY 3.0.

Despliegue

Desplegar trident requiere un proyecto de Google Cloud, un nombre de dominio (para la API del orquestador) y una configuración de Cloudflare Access para este dominio. Cloudflare Access se utiliza para autenticar las solicitudes a la API del orquestador.

root@kitploit:~
brew install cloudflare/cloudflare/cloudflared
brew install terraform
root@kitploit:~
cd terraform
cloudflared login
terraform init
terraform plan
terraform apply

Instalación

Trident tiene una interfaz de línea de comandos disponible en la página de lanzamientos. Alternativamente, puedes descargar e instalar trident-client mediante go get:

root@kitploit:~
GO111MODULE=on go get github.com/praetorian-inc/trident/cmd/trident-client

Uso

Configuración

El binario trident-client envía solicitudes API al orquestador. Lee desde ~/.trident/config.yaml, que tiene el siguiente formato:

root@kitploit:~
orchestrator-url: https://trident.example.org
providers:
  okta:
    subdomain: example
  adfs:
    domain: adfs.example.org
  o365:
    domain: login.microsoft.com

Campañas

Con un config.yaml válido, trident-client se puede usar para crear campañas de rociado de contraseñas, como se muestra a continuación:

root@kitploit:~
trident-client campaign -u usernames.txt -p passwords.txt --interval 5s --window 120s

La opción --interval permite al operador insertar demoras entre los intentos de credenciales. La opción --window permite al operador establecer una hora de finalización forzada para la campaña. Argumentos adicionales se documentan a continuación:

root@kitploit:~
Usage:
  trident-cli campaign [flags]

Flags:
  -a, --auth-provider string   this is the authentication platform you are attacking (default "okta")
  -h, --help                   help for campaign
  -i, --interval duration      requests will happen with this interval between them (default 1s)
  -b, --notbefore string       requests will not start before this time (default "2020-09-09T22:31:38.643959-05:00")
  -p, --passfile string        file of passwords (newline separated)
  -u, --userfile string        file of usernames (newline separated)
  -w, --window duration        a duration that this campaign will be active (ex: 4w) (default 672h0m0s)

Resultados

El subcomando results se puede utilizar para consultar la tabla de resultados. Este subcomando tiene varias opciones, pero por defecto muestra todas las credenciales válidas en todas las campañas.

root@kitploit:~
$ trident-client results
+----+-------------------+------------+-------+
| ID | USERNAME          | PASSWORD   | VALID |
+----+-------------------+------------+-------+
|  1 | [email protected] | Password1! | true  |
|  2 | [email protected]   | Password2! | true  |
|  3 | [email protected]   | Password3! | true  |
+----+-------------------+------------+-------+

Argumentos adicionales se documentan a continuación:

root@kitploit:~
Usage:
  trident-cli results [flags]

Flags:
  -f, --filter string          filter on db results (specified in JSON) (default '{"valid":true}')
  -h, --help                   help for results
  -o, --output-format string   output format (table, csv, json) (default "table")
  -r, --return string          the list of fields you would like to see from the results (comma-separated string) (default "*")
Descargar herramienta