Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Tritium — Framework di password spraying basato su Kerberos per Active Directory con prevenzione del blocco incorporata, integrazione dell'enumerazione utenti, password spraying ricorsiva e capacità di ripresa della campagna. | Kitploit
Strumenti/GitHubGitHub/aahmad097/tritium
Attacchi alle PasswordPenetration TestingAutenticazione
GitHubaahmad097/tritium

Tritium

Framework di password spraying basato su Kerberos per Active Directory con prevenzione del blocco incorporata, integrazione dell'enumerazione utenti, password spraying ricorsiva e capacità di ripresa della campagna.

Vedi Repository
64124 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Tritium

Uno strumento per enumerare e sprayare account Active Directory validi tramite pre-autenticazione Kerberos.

Background

Sebbene molti strumenti di password spraying Kerberos siano attualmente disponibili sul mercato, ho trovato difficile trovare strumenti con le seguenti funzionalità integrate:

  • La capacità di impedire il lockout degli utenti dal dominio
  • La capacità di integrare l'enumerazione degli username con il processo di password spraying (L'enumerazione degli utenti è una funzionalità separata dallo spray)
  • La capacità di sprayare ricorsivamente le password anziché eseguire uno spray alla volta
  • La capacità di riprendere gli spray di password e ignorare gli account già compromessi

Tritium risolve tutti i problemi sopra menzionati e altri ancora. L'enumerazione degli utenti non sprecherà più un tentativo di login perché utilizza l'output del primo spray per generare un file di utenti validi. Tritium offre inoltre all'utente la possibilità di passare un file di password per sprayare ricorsivamente le password. Infine, Tritium ha una funzionalità integrata per rilevare se un dominio viene bloccato a causa di password spraying, salvando lo stato e interrompendo lo spray se 3 account consecutivi vengono bloccati.

Utilizzo

root@kitploit:~
 ./Tritium -h

        ___________      .__  __  .__               
        \__    ___/______|__|/  |_|__|__ __  _____  
          |    |  \_  __ \  \   __\  |  |  \/     \ 
          |    |   |  | \/  ||  | |  |  |  /  Y Y  \
          |____|   |__|  |__||__| |__|____/|__|_|__/ v 0.4
                                                                                          

          Author: S4R1N, alfarom256
 


 Parametri Richiesti:

 -d            Il dominio completo da utilizzare (-domain targetdomain.local)
 -dc           Controller di dominio da autenticare (-dc washingtondc.targetdomain.local)
 -dcf          File di controller di dominio da autenticare
 -u            Seleziona un singolo utente per l'autenticazione (-user jsmith)
 -uf           File utente da utilizzare per il password spraying (-userfile ~/home/users.txt)
 -p            Password da utilizzare per lo spraying (-password Welcome1)

 Opzionali:

 -help         Stampa questo menu di aiuto
 -o            File di output di Tritium (default spray.json)
 -w            Tempo di attesa tra i tentativi di autenticazione [Default 1] (-w 0)
 -jitter       % di jitter tra i tentativi di autenticazione
 -rs           Abilita lo spraying ricorsivo
 -ws           Tempo di attesa tra gli spray [Default 3600] (-ws 1800)
 -pwf          File di password da utilizzare per lo spraying ricorsivo
 -res          Continua una campagna di password spraying
 -rf           File JSON di Tritium

In Sviluppo

Di seguito alcune delle funzionalità in fase di sviluppo:

  • Capacità di intercettare ^C e salvare lo stato se il processo viene terminato manualmente
  • Altre cose ;)
Scarica lo strumento