Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Tritium — Kerberos 기반의 Active Directory용 비밀번호 스프레이 프레임워크로, 잠금 방지, 사용자 열거 통합, 재귀적 비밀번호 스프레이, 캠페인 재개 기능이 내장되어 있습니다. | Kitploit
도구/GitHubGitHub/aahmad097/tritium
Password AttacksPenetration TestingAuthentication
GitHubaahmad097/tritium

Tritium

Kerberos 기반의 Active Directory용 비밀번호 스프레이 프레임워크로, 잠금 방지, 사용자 열거 통합, 재귀적 비밀번호 스프레이, 캠페인 재개 기능이 내장되어 있습니다.

저장소 보기
641214년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Tritium

유효한 Active Directory 계정을 Kerberos 사전 인증을 통해 열거하고 스프레이하는 도구입니다.

배경

현재 시장에는 많은 Kerberos 비밀번호 스프레이 도구가 존재하지만, 다음과 같은 내장 기능을 가진 도구를 찾기가 어려웠습니다:

  • 사용자가 도메인 잠금을 방지하는 기능
  • 비밀번호 스프레이 프로세스에 사용자 이름 열거를 통합하는 기능 (사용자 열거는 스프레이와 별도의 기능입니다)
  • 한 번에 하나의 스프레이를 실행하는 대신 비밀번호를 재귀적으로 스프레이하는 기능
  • 비밀번호 스프레이를 재개하고 이전에 손상된 계정을 무시하는 기능

Tritium은 위에서 언급된 모든 문제와 그 이상을 해결합니다. 사용자 열거는 첫 번째 스프레이의 출력을 사용하여 유효한 사용자 파일을 생성하므로 로그인 시도를 낭비하지 않습니다. Tritium은 또한 사용자에게 비밀번호 파일을 전달하여 비밀번호를 재귀적으로 스프레이할 수 있는 기능을 제공합니다. 마지막으로, Tritium은 3개의 연속된 계정이 잠기면 상태를 저장하고 비밀번호 스프레이를 종료하여 비밀번호 스프레이로 인해 도메인이 잠기는 것을 감지하는 내장 기능이 있습니다.

사용법

root@kitploit:~
 ./Tritium -h

        ___________      .__  __  .__               
        \__    ___/______|__|/  |_|__|__ __  _____  
          |    |  \_  __ \  \   __\  |  |  \/     \ 
          |    |   |  | \/  ||  | |  |  |  /  Y Y  \
          |____|   |__|  |__||__| |__|____/|__|_|__/ v 0.4
                                                                                          

          Author: S4R1N, alfarom256
 


 필수 매개변수:

 -d            사용할 전체 도메인 (-domain targetdomain.local)
 -dc           인증할 도메인 컨트롤러 (-dc washingtondc.targetdomain.local)
 -dcf          인증할 도메인 컨트롤러 파일
 -u            인증할 단일 사용자 선택 (-user jsmith)
 -uf           비밀번호 스프레이에 사용할 사용자 파일 (-userfile ~/home/users.txt)
 -p            스프레이에 사용할 비밀번호 (-password Welcome1)

 선택 사항:

 -help         도움말 출력
 -o            Tritium 출력 파일 (기본값 spray.json)
 -w            인증 시도 간 대기 시간 [기본값 1] (-w 0)
 -jitter       인증 시도 간 지터 비율
 -rs           재귀적 스프레이 활성화
 -ws           스프레이 간 대기 시간 [기본값 3600] (-ws 1800)
 -pwf          재귀적 스프레이에 사용할 비밀번호 파일
 -res          비밀번호 스프레이 캠페인 재개
 -rf           Tritium Json 파일

개발 중

다음은 개발 중인 기능 중 일부입니다:

  • ^C 캡처 및 프로세스가 수동으로 종료된 경우 상태 저장 기능
  • 기타 여러 가지 ;)
도구 다운로드