一款通过 Kerberos 预认证枚举和喷射有效 Active Directory 账户的工具。
尽管市场上已存在许多 Kerberos 密码喷射工具,但我发现很难找到具备以下内置功能的工具:
Tritium 解决了上述及更多问题。用户枚举不再浪费登录尝试,因为它使用第一次喷射的输出生成有效用户文件。Tritium 还允许用户传入密码文件以递归喷射密码。最后,Tritium 具有内置功能,通过保存状态并在连续 3 个账户被锁定时退出密码喷射,来检测域是否因密码喷射而被锁定。
./Tritium -h
___________ .__ __ .__
\__ ___/______|__|/ |_|__|__ __ _____
| | \_ __ \ \ __\ | | \/ \
| | | | \/ || | | | | / Y Y \
|____| |__| |__||__| |__|____/|__|_|__/ v 0.4
Author: S4R1N, alfarom256
必选参数:
-d 要使用的完整域 (-domain targetdomain.local)
-dc 要认证的域控制器 (-dc washingtondc.targetdomain.local)
-dcf 要认证的域控制器文件
-u 选择单个用户进行认证 (-user jsmith)
-uf 用于密码喷射的用户文件 (-userfile ~/home/users.txt)
-p 用于喷射的密码 (-password Welcome1)
可选参数:
-help 打印此帮助菜单
-o Tritium 输出文件 (默认为 spray.json)
-w 认证尝试之间的等待时间 [默认 1] (-w 0)
-jitter 认证尝试之间的抖动百分比
-rs 启用递归喷射
-ws 喷射之间的等待时间 [默认 3600] (-ws 1800)
-pwf 用于递归的密码文件
-res 继续密码喷射活动
-rf Tritium Json 文件
以下是一些正在开发的功能: