Atlas: um Novo Toolkit Ofensivo de Segurança para Active Directory Construído sobre Titanis
Ferramentas2026-09-04, 11:02
O pesquisador portbuster1337 lançou o Atlas — um toolkit multiplataforma em C# para execução de rede e avaliação de segurança para Windows e Linux. O projeto é construído sobre a biblioteca Titanis da TrustedSec e segue o fluxo de trabalho familiar do NetExec/CrackMapExec: listas de alvos, conjuntos de credenciais, processamento multi-host, enumeração modular e uma CLI unificada.
O Atlas fornece as seguintes funcionalidades:
• SMB — verificações de autenticação NTLM/Kerberos/anônima, enumeração de compartilhamentos, usuários, grupos, discos e sessões via SRVS/SAMR RPC; extração de segredos SAM e LSA via Remote Registry; operações de arquivo SMB2/3; e execução remota via WMI ou SCM.
• Kerberos — enumeração de usuários via AS-REQ, detecção de contas sem pré-autenticação para AS-REP Roasting, Kerberoasting e ataques de Key List contra RODCs.
• WMI — autenticação via DCOM/WMI e execução remota de comandos usando
Win32_Process.Create.
• LDAP — autenticação SASL via NTLM/Kerberos ou bind padrão RFC 4511, consultas LDAP, módulos de enumeração do Active Directory e coleta do BloodHound CE.
• DCSync — replicação de credenciais de um controlador de domínio via MS-DRSR (DRSGetNCChanges).
O SMB também inclui módulos como spider, shareaccess e localadmins, enquanto os alvos podem ser especificados como hosts/IPs individuais, blocos CIDR, faixas de IP, listas separadas por vírgulas ou arquivos. Password spraying também é suportado.Uma das forças do Atlas é seu modelo de autenticação compartilhado herdado do Titanis. Além de senhas, ele suporta hashes NT, chaves AES Kerberos, keytabs, tickets
.kirbi/.ccache, certificados PKINIT, S4U, sobreposições de SPN e SOCKS5.O projeto ainda está em estágio inicial, então o Atlas é melhor visto como um toolkit ofensivo de segurança novo e em evolução, em vez de um substituto maduro para o NetExec.
Ferramenta: https://github.com/portbuster1337/Atlas
Fornecedor
Produto
Mais