
Kerberos 기반의 Active Directory용 비밀번호 스프레이 프레임워크로, 잠금 방지, 사용자 열거 통합, 재귀적 비밀번호 스프레이, 캠페인 재개 기능이 내장되어 있습니다.
유효한 Active Directory 계정을 Kerberos 사전 인증을 통해 열거하고 스프레이하는 도구입니다.
현재 시장에는 많은 Kerberos 비밀번호 스프레이 도구가 존재하지만, 다음과 같은 내장 기능을 가진 도구를 찾기가 어려웠습니다:
Tritium은 위에서 언급된 모든 문제와 그 이상을 해결합니다. 사용자 열거는 첫 번째 스프레이의 출력을 사용하여 유효한 사용자 파일을 생성하므로 로그인 시도를 낭비하지 않습니다. Tritium은 또한 사용자에게 비밀번호 파일을 전달하여 비밀번호를 재귀적으로 스프레이할 수 있는 기능을 제공합니다. 마지막으로, Tritium은 3개의 연속된 계정이 잠기면 상태를 저장하고 비밀번호 스프레이를 종료하여 비밀번호 스프레이로 인해 도메인이 잠기는 것을 감지하는 내장 기능이 있습니다.
./Tritium -h
___________ .__ __ .__
\__ ___/______|__|/ |_|__|__ __ _____
| | \_ __ \ \ __\ | | \/ \
| | | | \/ || | | | | / Y Y \
|____| |__| |__||__| |__|____/|__|_|__/ v 0.4
Author: S4R1N, alfarom256
필수 매개변수:
-d 사용할 전체 도메인 (-domain targetdomain.local)
-dc 인증할 도메인 컨트롤러 (-dc washingtondc.targetdomain.local)
-dcf 인증할 도메인 컨트롤러 파일
-u 인증할 단일 사용자 선택 (-user jsmith)
-uf 비밀번호 스프레이에 사용할 사용자 파일 (-userfile ~/home/users.txt)
-p 스프레이에 사용할 비밀번호 (-password Welcome1)
선택 사항:
-help 도움말 출력
-o Tritium 출력 파일 (기본값 spray.json)
-w 인증 시도 간 대기 시간 [기본값 1] (-w 0)
-jitter 인증 시도 간 지터 비율
-rs 재귀적 스프레이 활성화
-ws 스프레이 간 대기 시간 [기본값 3600] (-ws 1800)
-pwf 재귀적 스프레이에 사용할 비밀번호 파일
-res 비밀번호 스프레이 캠페인 재개
-rf Tritium Json 파일
다음은 개발 중인 기능 중 일부입니다: