Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Tritium — Framework de pulverização de senhas baseado em Kerberos para Active Directory com prevenção de bloqueio integrada, integração de enumeração de usuários, pulverização recursiva de senhas e capacidades de retomada de campanha. | Kitploit
Ferramentas/GitHubGitHub/aahmad097/tritium
Ataques de SenhaTestes de PenetraçãoAutenticação
GitHubaahmad097/tritium

Tritium

Framework de pulverização de senhas baseado em Kerberos para Active Directory com prevenção de bloqueio integrada, integração de enumeração de usuários, pulverização recursiva de senhas e capacidades de retomada de campanha.

Ver Repositório
6412há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Tritium

Uma ferramenta para enumerar e pulverizar contas válidas do Active Directory através da Pré-Autenticação Kerberos.

Contexto

Embora existam muitas ferramentas de pulverização de senhas Kerberos atualmente no mercado, achei difícil encontrar ferramentas com as seguintes funcionalidades integradas:

  • A capacidade de impedir que os usuários bloqueiem o domínio
  • A capacidade de integrar a enumeração de nomes de usuário com o processo de pulverização de senhas (A enumeração de usuários é uma funcionalidade separada da pulverização)
  • A capacidade de pulverizar senhas recursivamente em vez de executar uma pulverização de cada vez
  • A capacidade de retomar pulverizações de senhas e ignorar contas previamente comprometidas

O Tritium resolve todos os problemas mencionados acima e mais. A enumeração de usuários não desperdiçará mais uma tentativa de login porque ela usa a saída da primeira pulverização para gerar um arquivo de usuários válidos. O Tritium também dá ao usuário a capacidade de passar um arquivo de senhas para pulverizar senhas recursivamente. E finalmente, o Tritium possui funcionalidade integrada para detectar se um domínio está sendo bloqueado devido à pulverização de senhas, salvando o estado e saindo da pulverização se 3 contas consecutivas forem bloqueadas.

Uso

root@kitploit:~
 ./Tritium -h

        ___________      .__  __  .__               
        \__    ___/______|__|/  |_|__|__ __  _____  
          |    |  \_  __ \  \   __\  |  |  \/     \ 
          |    |   |  | \/  ||  | |  |  |  /  Y Y  \
          |____|   |__|  |__||__| |__|____/|__|_|__/ v 0.4
                                                                                          

          Author: S4R1N, alfarom256
 


 Required Params:

 -d            The full domain to use (-domain targetdomain.local)
 -dc           Domain controller to authenticate against (-dc washingtondc.targetdomain.local)
 -dcf          File of domain controllers to authenticate against 
 -u            Select single user to authenticate as (-user jsmith) 
 -uf           User file to use for password spraying (-userfile ~/home/users.txt)
 -p            Password to use for spraying (-password Welcome1)

 Optional: 

 -help         Print this help menu
 -o            Tritium Output file (default spray.json)
 -w            Wait time between authentication attempts [Default 1] (-w 0)    
 -jitter       % Jitter between authentication attempts      
 -rs           Enable recursive spraying 
 -ws           Wait time between sprays [Default 3600] (-ws 1800)
 -pwf          Password file to use for recursive 
 -res          Continue a password spraying campaign
 -rf           Tritium Json file 

Em Desenvolvimento

Abaixo estão algumas das funcionalidades em desenvolvimento:

  • Capacidade de capturar ^C e salvar o estado se o processo foi morto manualmente
  • Outras coisas ;)
Baixar ferramenta