Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
smartbrute — Ferramenta de pulverização de senhas e força bruta para Serviços de Domínio do Active Directory | Kitploit
Ferramentas/GitHubGitHub/shutdownrepo/smartbrute
Ataques de SenhaColeta de InformaçõesTestes de PenetraçãoAutenticação
GitHubshutdownrepo/smartbrute

smartbrute

Ferramenta de pulverização de senhas e força bruta para Serviços de Domínio do Active Directory

Ver Repositório
38857há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição

A ferramenta inteligente de pulverização de senhas e força bruta para Active Directory Domain Services.

⚠️ Este projeto funciona. Mas a codificação suja torna-o mais uma PoC do que uma ferramenta estável. Poderá ou não reescrever isto no futuro, mas pelo menos tem tudo aqui para trabalhar com força bruta em qualquer protocolo. Foi testado em ~10 ambientes do meu lado, funciona 🤷‍♂️

Funcionalidades principais

Esta ferramenta pode ser usada para fazer força bruta/pulverizar credenciais de contas do Active Directory. Os seguintes ataques são suportados, cada um com os seus próprios benefícios:

  • Força bruta NTLM sobre SMB: quando contas válidas são encontradas, serão testadas quanto a privilégios administrativos locais.
  • Força bruta NTLM sobre LDAP
  • Força bruta de pré-autenticação Kerberos: esta é a forma mais rápida e furtiva.
    • O protocolo de transporte pode ser escolhido: UDP ou TCP. UDP é o mais rápido, mas às vezes lança erros.
    • O etype pode ser escolhido: RC4, AES128, AES256. RC4 é o mais rápido, mas AES128 e AES256 são os mais furtivos.

As senhas não são os únicos segredos que podem ser forçados por bruta com esta ferramenta.

  • Ao fazer força bruta em NTLM: os hashes NT podem ser tentados.
  • Ao fazer força bruta em Kerberos: as chaves RC4 (ou seja, hashes NT) podem ser tentadas.

Quando contas válidas são encontradas:

  • podem ser marcadas como owned numa base de dados neo4j (usada pelo BloodHound)
  • ao usar neo4j, os utilizadores owned que estão num caminho para Domain Admins serão destacados

Esta ferramenta pode ser usada em dois modos diferentes para diferentes cenários: smart ou brute.

Modo inteligente

Este modo pode ser usado para garantir NÃO bloquear nenhuma conta ao fazer força bruta:

  • Obtendo os utilizadores ativos do Active Directory
  • Obtendo a contagem de senhas erradas para cada utilizador
  • Obtendo as políticas de bloqueio (política global e políticas granulares definidas nos Password Settings Objects). Nota bene: os PSOs podem ser aplicados a grupos, a ferramenta lista recursivamente todos os membros desses grupos e define o limite de bloqueio apropriado para cada utilizador.
  • Forçando utilizadores de acordo com a informação encontrada (ou seja, manter a contagem de senhas erradas abaixo do limite de bloqueio. Uma margem de segurança pode ser definida).

Para que a primeira enumeração LDAP ocorra, este modo requer conhecimento das credenciais de um utilizador com baixos privilégios. As seguintes autenticações são suportadas:

  • (NTLM) Senha em texto claro
  • (NTLM) Pass-the-hash
  • (Kerberos) Senha em texto claro
  • (Kerberos) Pass-the-key / Overpass-the-hash
  • (Kerberos) Pass-the-cache (type of Pass-the-ticket)

Antes de fazer força bruta em qualquer coisa, este modo também obtém recursivamente os membros de grupos especiais (Administrators, Domain Admins, Enterprise Key Admins, e muitos outros). Quando credenciais válidas são encontradas, se a conta fizer parte desses membros, será destacada.

No modo inteligente, a força bruta também pode ser ignorada para mostrar apenas os utilizadores obtidos ou as políticas de senhas.

Modo bruto

O modo brute não requer conhecimento prévio de credenciais de um utilizador com baixos privilégios, mas não tem funcionalidades de segurança como o modo smart. Este modo PODE efetivamente bloquear contas. Neste modo, um nome de utilizador (ou lista de nomes de utilizador) tem de ser fornecido.

  • A força bruta pode ser operada linha a linha ao fornecer listas tanto para nomes de utilizador quanto para senhas/hashes
  • Na primeira autenticação bem-sucedida por força bruta, a ferramenta irá obter recursivamente (usando LDAP) os membros de grupos especiais (Administrators, Domain Admins, Enterprise Key Admins, e muitos outros). Quando credenciais válidas são encontradas, se a conta fizer parte desses membros, será destacada.
  • A força bruta pode ser interrompida quando uma conta válida for encontrada

Uso

Esta ferramenta foi projetada para dar aos seus utilizadores o máximo controlo sobre o que está a acontecer. Isto leva a uma utilização complexa (não complicada, há uma diferença). Esta ferramenta é construída em torno de múltiplos subparsers alocados da seguinte forma (cf. gráfico e imagem seguintes).

Contribuindo

Pull requests são bem-vindos. Sinta-se à vontade para abrir uma issue se quiser adicionar outras funcionalidades.

Créditos e agradecimentos

Esta ferramenta, bem como o seu código, foi inspirada/baseada em:

  • impacket
  • sprayhound
  • crackmapexec
  • kerbrute e pykerbrute
  • e provavelmente indiretamente muitos outros

Agradecemos a todos os contribuidores por detrás desses projetos.

Memes

E agora, aqui está uma coleção de memes que enquadra perfeitamente o espírito desta ferramenta (sinta-se à vontade para contribuir)

Baixar ferramenta