
Framework de pulverização de senhas baseado em Kerberos para Active Directory com prevenção de bloqueio integrada, integração de enumeração de usuários, pulverização recursiva de senhas e capacidades de retomada de campanha.
Uma ferramenta para enumerar e pulverizar contas válidas do Active Directory através da Pré-Autenticação Kerberos.
Embora existam muitas ferramentas de pulverização de senhas Kerberos atualmente no mercado, achei difícil encontrar ferramentas com as seguintes funcionalidades integradas:
O Tritium resolve todos os problemas mencionados acima e mais. A enumeração de usuários não desperdiçará mais uma tentativa de login porque ela usa a saída da primeira pulverização para gerar um arquivo de usuários válidos. O Tritium também dá ao usuário a capacidade de passar um arquivo de senhas para pulverizar senhas recursivamente. E finalmente, o Tritium possui funcionalidade integrada para detectar se um domínio está sendo bloqueado devido à pulverização de senhas, salvando o estado e saindo da pulverização se 3 contas consecutivas forem bloqueadas.
./Tritium -h
___________ .__ __ .__
\__ ___/______|__|/ |_|__|__ __ _____
| | \_ __ \ \ __\ | | \/ \
| | | | \/ || | | | | / Y Y \
|____| |__| |__||__| |__|____/|__|_|__/ v 0.4
Author: S4R1N, alfarom256
Required Params:
-d The full domain to use (-domain targetdomain.local)
-dc Domain controller to authenticate against (-dc washingtondc.targetdomain.local)
-dcf File of domain controllers to authenticate against
-u Select single user to authenticate as (-user jsmith)
-uf User file to use for password spraying (-userfile ~/home/users.txt)
-p Password to use for spraying (-password Welcome1)
Optional:
-help Print this help menu
-o Tritium Output file (default spray.json)
-w Wait time between authentication attempts [Default 1] (-w 0)
-jitter % Jitter between authentication attempts
-rs Enable recursive spraying
-ws Wait time between sprays [Default 3600] (-ws 1800)
-pwf Password file to use for recursive
-res Continue a password spraying campaign
-rf Tritium Json file
Abaixo estão algumas das funcionalidades em desenvolvimento: