Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Wonka — Wonka é uma ferramenta Windows doce que extrai tickets Kerberos do cache da Autoridade de Segurança Local (LSA). Como encontrar um ticket, mas para pesquisa de segurança e testes de penetração! 🎫 | Kitploit
Ferramentas/GitHubGitHub/shac0x/wonka
Escalada de PrivilégiosReconhecimentoColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoAutenticação
GitHubshac0x/wonka

Wonka

Wonka é uma ferramenta Windows doce que extrai tickets Kerberos do cache da Autoridade de Segurança Local (LSA). Como encontrar um ticket, mas para pesquisa de segurança e testes de penetração! 🎫

Ver Repositório
17519há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Wonka 🍫

Logotipo Wonka

"Nós somos os criadores da música, e nós somos os sonhadores dos sonhos." - Willy Wonka

Wonka é uma ferramenta doce do Windows que extrai tickets Kerberos do cache da Autoridade de Segurança Local (LSA). Como encontrar um ticket, mas para pesquisa de segurança e testes de penetração! 🎫


✨ Funcionalidades

  • 🔐 Impersonação do Sistema - Torna-se automaticamente SYSTEM para acessar o LSA (quando executado com privilégios elevados)
  • 👤 Ciente de privilégios - Usuários padrão extraem apenas sua própria sessão por meio de uma conexão LSA não confiável; nenhuma impersonação de SYSTEM necessária
  • 📋 Descoberta de Sessão - Encontra todas as sessões de logon ativas
  • 🗂️ Modo lista - Lista apenas usuários e metadados de tickets, sem extrair os blobs base64
  • 🎯 Extração de ticket único - Mira um ticket por LUID e/ou nome de serviço
  • 🎟️ Extração de Tickets - Recupera informações detalhadas de tickets Kerberos
  • 📦 Saída Base64 - Formato de ticket pronto para uso

🚀 Início Rápido

Requisitos

  • Máquina Windows
  • Privilégios de Administrador para extrair todas as sessões (um usuário padrão ainda pode extrair seus próprios tickets)
  • .NET 8.0+ (para compilar)

Instalação

Opção 1: Compilar Executável Único (Recomendado)

root@kitploit:~
dotnet publish -c Release -r win-x64 --self-contained true /p:PublishSingleFile=true

Opção 2: Compilação Simples

root@kitploit:~
dotnet build --configuration Release

Uso

root@kitploit:~
.\Wonka.exe <list|dump> [/luid:<luid>] [/service:<name>]

Executar .\Wonka.exe sem argumentos (ou -h) exibe a ajuda — você deve passar dump ou list explicitamente para fazer algo.

Wonka se adapta aos privilégios com os quais está sendo executado:

  • Administrador → processa todas as sessões de logon no host.
  • Usuário padrão → processa apenas os tickets do usuário atual (conexão LSA não confiável, sem impersonação de SYSTEM).

Modos e opções

/luid e /service são filtros apenas para dump; combiná-los com list é rejeitado.

Exemplos

root@kitploit:~
# Show help (also shown when run with no arguments)
.\Wonka.exe -h

# Dump every accessible ticket (all sessions if elevated, otherwise just yours)
.\Wonka.exe dump

# Just enumerate who has tickets, without pulling the blobs (admin)
.\Wonka.exe list

# Pull a single krbtgt ticket (TGT) for one logon session
.\Wonka.exe dump /luid:0x3e7 /service:krbtgt

📖 Exemplo de Saída

root@kitploit:~
Starting Kerberos ticket extraction process...
[+] Running with administrative privileges
[+] Successfully impersonated as SYSTEM
[+] Logon sessions found: 15

[+] User: [email protected]
[+] LogonId: 0x3e7 | Tickets found: 3

-----------------------------------------------------------------------
Username = charlie.bucket
DnsDomainName = chocolate.factory
StartTime ---> 10/21/2025 10:30:15 AM
EndTime ---> 10/21/2025 8:30:15 PM
Server Name ---> krbtgt/CHOCOLATE.FACTORY
Ticket b64 ---> YIIFgjCCBX6gAwIBBaEDAgEWooIEhjCCBIJhggR+MII...
-----------------------------------------------------------------------

No modo list a saída é idêntica exceto que as linhas Ticket b64 / EncType são omitidas — você obtém os metadados sem o blob de ticket extraível.

🏗️ Estrutura do Projeto

root@kitploit:~
Wonka/
├── Program.cs      # CLI parsing + ticket extraction logic
├── Winapi.cs       # Windows API definitions
└── Wonka.csproj    # Project file

🔧 Detalhes Técnicos

Principais APIs Utilizadas

  • OpenProcessToken / DuplicateTokenEx / ImpersonateLoggedOnUser / RevertToSelf - impersonação de SYSTEM (caminho admin)
  • LsaRegisterLogonProcess - Registro LSA privilegiado (caminho admin)
  • LsaConnectUntrusted - Conexão LSA não privilegiada para o usuário atual (caminho de usuário padrão)
  • LsaEnumerateLogonSessions - Enumeração de sessões
  • LsaCallAuthenticationPackage - Comunicação Kerberos

Como Funciona

Elevado (Administrador):

  1. Impessoa o SYSTEM via o token do processo winlogon
  2. Registra-se na Autoridade de Segurança Local (LsaRegisterLogonProcess)
  3. Enumera todas as sessões de logon
  4. Extrai tickets Kerberos de cada sessão (ou apenas aqueles que correspondem a /luid / /service)
  5. Saída de tickets em formato Base64 (ou apenas metadados no modo list)

Usuário padrão:

  1. Abre uma conexão LSA não confiável (LsaConnectUntrusted) — nenhuma impersonação necessária
  2. Consulta a própria sessão de logon do chamador (LUID {0,0})
  3. Extrai os tickets Kerberos do usuário atual

🛠️ Solução de Problemas

ProblemaSolução
"Não foi possível impersonar como SYSTEM"Execute como Administrador (ou execute como usuário padrão para extrair apenas seus próprios tickets)
"Não foi possível inicializar o LSA"Verifique a compatibilidade do Windows
"Nenhum ticket encontrado"Certifique-se de que o Kerberos está em uso (klist)

⚠️ Aviso Legal

"Um pouco de absurdo de vez em quando é apreciado pelos homens mais sábios."

Esta ferramenta é apenas para pesquisa e testes de segurança autorizados. Como a fábrica de Wonka, entre apenas com permissão! 🏭

Use com responsabilidade:

  • ✅ Pesquisa e educação em segurança
  • ✅ Testes de penetração autorizados
  • ✅ Administração de sistemas
  • ❌ Acesso não autorizado a sistemas

🍫 Sobre

Criado para profissionais de segurança que precisam extrair tickets Kerberos tão doces quanto o chocolate de Wonka. Lembre-se: com grandes poderes vêm grandes responsabilidades!


"Assim brilha uma boa ação em um mundo cansado." 🌟

Baixar ferramenta
ComandoO que faz
.\Wonka.exe (sem args)Exibe ajuda.
.\Wonka.exe dumpExtrai tickets (base64) de todas as sessões acessíveis.
.\Wonka.exe listLista usuários e apenas metadados dos tickets — nenhum base64 é extraído.
.\Wonka.exe dump /luid:<luid>Extrai apenas a sessão com o LUID fornecido (hex 0x3e7 ou decimal 999).
.\Wonka.exe dump /service:<name>Extrai apenas tickets cujo nome do servidor contém <name> (ex.: krbtgt, cifs/host.domain).
.\Wonka.exe dump /luid:0x3e7 /service:krbtgtCombina filtros para extrair um único ticket.
.\Wonka.exe -hExibe ajuda.