Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Tritium — Фреймворк для перебора паролей на основе Kerberos для Active Directory со встроенной защитой от блокировки, интеграцией перечисления пользователей, рекурсивным перебором паролей и возможностью возобновления кампании. | Kitploit
Инструменты/GitHubGitHub/aahmad097/tritium
Атаки на ПаролиТестирование на ПроникновениеАутентификация
GitHubaahmad097/tritium

Tritium

Фреймворк для перебора паролей на основе Kerberos для Active Directory со встроенной защитой от блокировки, интеграцией перечисления пользователей, рекурсивным перебором паролей и возможностью возобновления кампании.

Репозиторий
641214 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Tritium

Инструмент для перечисления и атаки методом password spraying на действительные учетные записи Active Directory через предварительную аутентификацию Kerberos.

Предыстория

Хотя на рынке существует множество инструментов для атаки методом password spraying на Kerberos, мне было трудно найти инструменты со следующими встроенными функциями:

  • Возможность предотвращения блокировки домена пользователями
  • Возможность интеграции перечисления имен пользователей с процессом password spraying (Перечисление пользователей — это отдельная функция от атаки)
  • Возможность рекурсивного перебора паролей вместо выполнения одной атаки за раз
  • Возможность возобновления атак password spraying и игнорирования ранее скомпрометированных учетных записей

Tritium решает все вышеперечисленные проблемы и не только. Перечисление пользователей больше не тратит попытки входа, поскольку использует вывод первой атаки для создания файла действительных пользователей. Tritium также дает пользователю возможность передать ему файл паролей для рекурсивного перебора паролей. И наконец, Tritium имеет встроенную функцию обнаружения блокировки домена из-за password spraying, сохраняя состояние и завершая атаку, если 3 последовательные учетные записи заблокированы.

Использование

root@kitploit:~
 ./Tritium -h

        ___________      .__  __  .__               
        \__    ___/______|__|/  |_|__|__ __  _____  
          |    |  \_  __ \  \   __\  |  |  \/     \ 
          |    |   |  | \/  ||  | |  |  |  /  Y Y  \
          |____|   |__|  |__||__| |__|____/|__|_|__/ v 0.4
                                                                                          

          Author: S4R1N, alfarom256
 


 Обязательные параметры:

 -d            Полное доменное имя для использования (-domain targetdomain.local)
 -dc           Контроллер домена для аутентификации (-dc washingtondc.targetdomain.local)
 -dcf          Файл с контроллерами домена для аутентификации
 -u            Выбор одного пользователя для аутентификации (-user jsmith)
 -uf           Файл пользователей для password spraying (-userfile ~/home/users.txt)
 -p            Пароль для использования в атаке (-password Welcome1)

 Необязательные:

 -help         Вывод этого меню справки
 -o            Выходной файл Tritium (по умолчанию spray.json)
 -w            Время ожидания между попытками аутентификации [По умолчанию 1] (-w 0)
 -jitter       % Джиттер между попытками аутентификации
 -rs           Включить рекурсивное распыление
 -ws           Время ожидания между атаками [По умолчанию 3600] (-ws 1800)
 -pwf          Файл паролей для рекурсивного использования
 -res          Продолжить кампанию password spraying
 -rf           JSON файл Tritium

В разработке

Ниже приведены некоторые функции, находящиеся в разработке:

  • Возможность перехвата ^C и сохранения состояния при ручном завершении процесса
  • Другие штуки ;)
Скачать инструмент