
KrbRoastParser هي أداة لتحليل حزم Kerberos من ملفات pcap لاستخراج هاشات AS-REQ و AS-REP و TGS-REP
Krb5RoastParser هي أداة مصممة لتحليل حزم المصادقة Kerberos (AS-REQ و AS-REP و TGS-REP) من ملفات .pcap وإنشاء هاشات متوافقة مع كسر كلمات المرور لاختبار الأمان. باستخدام tshark، يستخرج Krb5RoastParser التفاصيل اللازمة من حزم Kerberos، ويوفر تنسيقات هاش جاهزة لأدوات مثل Hashcat.

.pcap.john).تأكد من توفر:
tshark مثبت ويمكن الوصول إليه في متغير PATHلتثبيت tshark (إذا لم يكن مثبتًا بالفعل):
# على Debian/Ubuntu
sudo apt update
sudo apt install tshark -y
# على macOS (باستخدام Homebrew)
brew install wireshark
# على Windows يكون مضمنًا في تثبيت Wireshark
git clone https://github.com/jalvarezz13/Krb5RoastParser.git
cd Krb5RoastParser
لتشغيل Krb5RoastParser، استخدم الصيغة التالية:
python krb5_roast_parser.py <pcap_file> <as_req/as_rep/tgs_rep>
<pcap_file>: مسار ملف .pcap الذي يحتوي على حزم Kerberos.<as_req/as_rep>: حدد نوع حزمة Kerberos المراد تحليلها.
as_req لحزم AS-REQas_rep لحزم AS-REPtgs_rep لحزم TGS-REPتحليل حزم AS-REQ:
python krb5_roast_parser.py sample.pcap as_req
تحليل حزم AS-REP:
python krb5_roast_parser.py sample.pcap as_rep
تحليل حزم TGS-REP:
python krb5_roast_parser.py sample.pcap tgs_rep
as_req: سيكون المخرج بتنسيق $krb5pa$18$....as_rep: سيكون المخرج بتنسيق $krb5asrep$23$....tgs_rep: سيكون المخرج بتنسيق $krb5tgs$23$....هذه المخرجات متوافقة مع أوضاع هاش Hashcat.
[!NOTE]
في الوقت الحالي، تدعم الأداة فقط تنسيقات الهاش هذه. إذا كنت بحاجة لدعم تنسيقات هاش أخرى، لا تتردد في فتح issue أو إرسال pull request.
بمجرد حصولك على الهاشات المنشأة، يمكنك استخدام Hashcat لمحاولة كسرها.
بالنسبة لهاشات AS-REQ، استخدم وضع Hashcat 19900:
hashcat -m 19900 <hashfile> <wordlist>
بالنسبة لهاشات AS-REP، استخدم وضع Hashcat 18200:
hashcat -m 18200 <hashfile> <wordlist>
بالنسبة لهاشات TGS-REP، استخدم وضع Hashcat 13100:
hashcat -m 13100 <hashfile> <wordlist>
استبدل <hashfile> بالملف الذي يحتوي على الهاشات المستخرجة و <wordlist> بملف قائمة الكلمات الخاص بك.
هذا المشروع مرخص بموجب رخصة MIT. راجع ملف LICENSE لمزيد من المعلومات.