Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Tritium — 基于Kerberos的Active Directory密码喷洒框架,具备内置锁定预防、用户枚举集成、递归密码喷洒以及攻击活动恢复能力。 | Kitploit
工具/GitHubGitHub/aahmad097/tritium
密码攻击渗透测试身份验证
GitHubaahmad097/tritium

Tritium

基于Kerberos的Active Directory密码喷洒框架,具备内置锁定预防、用户枚举集成、递归密码喷洒以及攻击活动恢复能力。

查看仓库
641214年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Tritium

一款通过 Kerberos 预认证枚举和喷射有效 Active Directory 账户的工具。

背景

尽管市场上已存在许多 Kerberos 密码喷射工具,但我发现很难找到具备以下内置功能的工具:

  • 能够防止用户锁定域
  • 能够将用户名枚举与密码喷射过程集成(用户枚举是独立于喷射的功能)
  • 能够递归喷射密码,而不是一次只运行一次喷射
  • 能够恢复密码喷射并忽略先前已泄露的账户

Tritium 解决了上述及更多问题。用户枚举不再浪费登录尝试,因为它使用第一次喷射的输出生成有效用户文件。Tritium 还允许用户传入密码文件以递归喷射密码。最后,Tritium 具有内置功能,通过保存状态并在连续 3 个账户被锁定时退出密码喷射,来检测域是否因密码喷射而被锁定。

用法

root@kitploit:~
 ./Tritium -h

        ___________      .__  __  .__               
        \__    ___/______|__|/  |_|__|__ __  _____  
          |    |  \_  __ \  \   __\  |  |  \/     \ 
          |    |   |  | \/  ||  | |  |  |  /  Y Y  \
          |____|   |__|  |__||__| |__|____/|__|_|__/ v 0.4
                                                                                          

          Author: S4R1N, alfarom256
 


 必选参数:

 -d            要使用的完整域 (-domain targetdomain.local)
 -dc           要认证的域控制器 (-dc washingtondc.targetdomain.local)
 -dcf          要认证的域控制器文件
 -u            选择单个用户进行认证 (-user jsmith) 
 -uf           用于密码喷射的用户文件 (-userfile ~/home/users.txt)
 -p            用于喷射的密码 (-password Welcome1)

 可选参数: 

 -help         打印此帮助菜单
 -o            Tritium 输出文件 (默认为 spray.json)
 -w            认证尝试之间的等待时间 [默认 1] (-w 0)    
 -jitter       认证尝试之间的抖动百分比      
 -rs           启用递归喷射 
 -ws           喷射之间的等待时间 [默认 3600] (-ws 1800)
 -pwf          用于递归的密码文件 
 -res          继续密码喷射活动
 -rf           Tritium Json 文件 

正在开发中

以下是一些正在开发的功能:

  • 捕获 ^C 并在进程被手动终止时保存状态的功能
  • 其他内容 ;)
下载工具