
Фреймворк для перебора паролей на основе Kerberos для Active Directory со встроенной защитой от блокировки, интеграцией перечисления пользователей, рекурсивным перебором паролей и возможностью возобновления кампании.
Инструмент для перечисления и атаки методом password spraying на действительные учетные записи Active Directory через предварительную аутентификацию Kerberos.
Хотя на рынке существует множество инструментов для атаки методом password spraying на Kerberos, мне было трудно найти инструменты со следующими встроенными функциями:
Tritium решает все вышеперечисленные проблемы и не только. Перечисление пользователей больше не тратит попытки входа, поскольку использует вывод первой атаки для создания файла действительных пользователей. Tritium также дает пользователю возможность передать ему файл паролей для рекурсивного перебора паролей. И наконец, Tritium имеет встроенную функцию обнаружения блокировки домена из-за password spraying, сохраняя состояние и завершая атаку, если 3 последовательные учетные записи заблокированы.
./Tritium -h
___________ .__ __ .__
\__ ___/______|__|/ |_|__|__ __ _____
| | \_ __ \ \ __\ | | \/ \
| | | | \/ || | | | | / Y Y \
|____| |__| |__||__| |__|____/|__|_|__/ v 0.4
Author: S4R1N, alfarom256
Обязательные параметры:
-d Полное доменное имя для использования (-domain targetdomain.local)
-dc Контроллер домена для аутентификации (-dc washingtondc.targetdomain.local)
-dcf Файл с контроллерами домена для аутентификации
-u Выбор одного пользователя для аутентификации (-user jsmith)
-uf Файл пользователей для password spraying (-userfile ~/home/users.txt)
-p Пароль для использования в атаке (-password Welcome1)
Необязательные:
-help Вывод этого меню справки
-o Выходной файл Tritium (по умолчанию spray.json)
-w Время ожидания между попытками аутентификации [По умолчанию 1] (-w 0)
-jitter % Джиттер между попытками аутентификации
-rs Включить рекурсивное распыление
-ws Время ожидания между атаками [По умолчанию 3600] (-ws 1800)
-pwf Файл паролей для рекурсивного использования
-res Продолжить кампанию password spraying
-rf JSON файл Tritium
Ниже приведены некоторые функции, находящиеся в разработке: