Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
smartbrute — Herramienta de rociado de contraseñas y fuerza bruta para Servicios de dominio de Active Directory | Kitploit
Herramientas/GitHubGitHub/shutdownrepo/smartbrute
Ataques de ContraseñasRecopilación de InformaciónPruebas de PenetraciónAutenticación
GitHubshutdownrepo/smartbrute

smartbrute

Herramienta de rociado de contraseñas y fuerza bruta para Servicios de dominio de Active Directory

Ver Repositorio
38857hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción

La herramienta inteligente de rociado de contraseñas y fuerza bruta para Active Directory Domain Services.

⚠️ Este proyecto funciona. Pero la codificación sucia lo convierte más en una prueba de concepto que en una herramienta estable. Puede que lo reescriba o no en el futuro, pero al menos tienes todo aquí para trabajar con fuerza bruta en cualquier protocolo. Ha sido probado en ~10 entornos de mi parte, funciona 🤷‍♂️

Características principales

Esta herramienta se puede utilizar para realizar fuerza bruta/rociado de credenciales de cuentas de Active Directory. Se admiten los siguientes ataques, cada uno con sus propios beneficios:

  • Fuerza bruta NTLM sobre SMB: cuando se encuentran cuentas válidas, se probarán para ver si tienen privilegios administrativos locales.
  • Fuerza bruta NTLM sobre LDAP
  • Fuerza bruta de preautenticación Kerberos: esta es la forma más rápida y sigilosa.
    • El protocolo de transporte se puede elegir: UDP o TCP. UDP es el más rápido pero a veces arroja errores.
    • El etype se puede elegir: RC4, AES128, AES256. RC4 es el más rápido pero AES128 y AES256 son los más sigilosos.

Las contraseñas no son los únicos secretos que se pueden forzar con esta herramienta.

  • Al hacer fuerza bruta sobre NTLM: se pueden intentar hashes NT.
  • Al hacer fuerza bruta sobre Kerberos: se pueden intentar claves RC4 (es decir, hashes NT).

Cuando se encuentran cuentas válidas:

  • se pueden marcar como poseídas en una base de datos neo4j (usada por BloodHound)
  • al usar neo4j, los usuarios poseídos que están en una ruta hacia Administradores de Dominio se resaltarán

Esta herramienta se puede usar en dos modos diferentes para distintos escenarios: smart o brute.

Modo inteligente

Este modo se puede usar para asegurarse de NO bloquear ninguna cuenta al hacer fuerza bruta mediante:

  • Obtener los usuarios habilitados de Active Directory
  • Obtener el recuento de contraseñas incorrectas de cada usuario
  • Obtener las políticas de bloqueo (política global y políticas granulares establecidas en Objetos de Configuración de Contraseñas). Nota bene: los PSO pueden aplicarse a grupos, la herramienta lista recursivamente todos los miembros de esos grupos y establece el umbral de bloqueo apropiado para cada usuario.
  • Realizar fuerza bruta a los usuarios según la información encontrada (es decir, mantener el recuento de contraseñas incorrectas por debajo del umbral de bloqueo. Se puede establecer un margen de seguridad).

Para que ocurra la primera enumeración LDAP, este modo requiere conocimiento de las credenciales de un usuario con pocos privilegios. Se admiten las siguientes autenticaciones:

  • (NTLM) Contraseña en texto claro
  • (NTLM) Pass-the-hash
  • (Kerberos) Contraseña en texto claro
  • (Kerberos) Pass-the-key / Overpass-the-hash
  • (Kerberos) Pass-the-cache (tipo de Pass-the-ticket)

Antes de realizar cualquier fuerza bruta, este modo también obtiene recursivamente los miembros de grupos especiales (Administrators, Domain Admins, Entreprise Key Admins, y muchos más). Cuando se encuentran credenciales válidas, si la cuenta es parte de esos miembros, se resaltará.

En el modo inteligente, también se puede omitir la fuerza bruta para solo mostrar los usuarios obtenidos o las políticas de contraseñas.

Modo Brute

El modo brute no requiere conocimiento previo de las credenciales de un usuario con pocos privilegios, pero no tiene características de seguridad como el modo smart. Este modo PUEDE bloquear cuentas de manera efectiva. En este modo, se debe proporcionar un nombre de usuario (o una lista de nombres de usuario).

  • La fuerza bruta se puede operar línea por línea al proporcionar listas tanto de nombres de usuario como de contraseñas/hashes
  • En la primera autenticación forzada exitosa, la herramienta obtendrá recursivamente (usando LDAP) los miembros de grupos especiales (Administrators, Domain Admins, Entreprise Key Admins, y muchos más). Cuando se encuentren credenciales válidas, si la cuenta es parte de esos miembros, se resaltará.
  • La fuerza bruta se puede detener cuando se encuentra una cuenta válida

Uso

Esta herramienta está diseñada para dar a sus usuarios el mayor control sobre lo que está sucediendo. Esto conduce a un uso complejo (no complicado, hay una diferencia). Esta herramienta está construida alrededor de múltiples subanalizadores asignados de la siguiente manera (cf. gráfico e imagen siguientes).

Contribuir

Las solicitudes de extracción son bienvenidas. No dudes en abrir un issue si deseas agregar otras características.

Créditos y agradecimientos

Esta herramienta, así como su código, se inspiró/se basó en:

  • impacket
  • sprayhound
  • crackmapexec
  • kerbrute y pykerbrute
  • y probablemente indirectamente muchos más

Agradecemos a todos los contribuyentes detrás de esos proyectos.

Memes

Y ahora, aquí hay una colección de memes que encuadra perfectamente el espíritu de esta herramienta (siéntete libre de contribuir)

Descargar herramienta