Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kerberoast — مجموعة أدوات بلغة بايثون الخالصة للهجمات المعتمدة على Kerberos بما في ذلك ASREProast و SPNroast وتعداد LDAP لتحديد واستغلال حسابات Active Directory الضعيفة. | Kitploit
أدوات/GitHubGitHub/skelsec/kerberoast
هجمات كلمات المرورالاستغلالجمع المعلوماتاختبار الاختراقالمصادقة
GitHubskelsec/kerberoast

kerberoast

مجموعة أدوات بلغة بايثون الخالصة للهجمات المعتمدة على Kerberos بما في ذلك ASREProast و SPNroast وتعداد LDAP لتحديد واستغلال حسابات Active Directory الضعيفة.

عرض المستودع
43365منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Supported Python versions Twitter

🚩 الرعاة

إذا أعجبك هذا المشروع، فكر في رعايته على GitHub! Sponsors

kerberoast

مجموعة أدوات هجوم Kerberos -بيثون نقي- kerbe_card

التثبيت

pip3 install kerberoast

المتطلبات المسبقة

بايثون 3.6 انظر requirements.txt

لغير الصبور

هام: صيغ روابط الهدف المقبولة لـ LDAP و Kerberos هي التالية
<ldap_connection_url> : <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
<kerberos_connection_url>: <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>

الخطوات -مع SSPI-: kerberoast auto <DC_ip>

الخطوات -بدون استخدام SSPI-:

  1. ابحث عن المستخدمين المعرضين للخطر عبر LDAP
    kerberoast ldap all <ldap_connection_url> -o ldapenum
  2. استخدم هجوم ASREP ضد المستخدمين في ملف ldapenum_asrep_users.txt
    kerberoast asreproast <DC_ip> -t ldapenum_asrep_users.txt
  3. استخدم هجوم SPN ضد المستخدمين في ملف ldapenum_spn_users.txt
    kerberoast spnroast <kerberos_connection_url> -t ldapenum_spn_users.txt
  4. اكسر مخرجات SPN roast و ASPREP roast باستخدام hashcat

الأوامر

ldap

هذه المجموعة من الأوامر مخصصة لإحصاء المستخدمين المعرضين للخطر عبر LDAP.

بنية الأمر

    kerberoast ldap <type> <ldap_connection_url> <options>

النوع: يدعم ثلاثة أنواع من المستخدمين لإحصاءهم

  1. spn يقوم بإحصاء المستخدمين الذين لديهم السمة servicePrincipalName.
  2. asrep يقوم بإحصاء المستخدمين الذين لديهم العلامة DONT_REQ_PREAUTH في سمة UAC الخاصة بهم.
  3. all يبدأ جميع عمليات الإحصاء المذكورة أعلاه.

ldap_connection_url: يحدد بيانات اعتماد المستخدم والخادم الهدف بصيغة رابط msldap (انظر المساعدة)

options:
    -o: اسم الملف الأساسي للمخرجات

brute

هذا الأمر مخصص لتنفيذ إحصاء أسماء المستخدمين عن طريق القوة الغاشمة لخدمة Kerberos باستخدام أسماء مستخدمين محتملة

بنية الأمر

    kerberoast brute <realm> <dc_ip> <targets> <options>

realm: نطاق Kerberos عادة ما يبدو مثل COMPANY.corp
dc_ip: عنوان IP أو اسم المضيف لوحدة التحكم بالمجال
targets: المسار إلى الملف الذي يحتوي على أسماء المستخدمين المحتملة
options:
    -o: اسم الملف الأساسي للمخرجات

asreproast

هذا الأمر مخصص لتنفيذ هجوم ASREProast

بنية الأمر

    kerberoast asreproast <dc_ip> <options>

dc_ip: عنوان IP أو اسم المضيف لوحدة التحكم بالمجال
options:
    -r: يحدد نطاق Kerberos الذي سيتم استخدامه. يتجاوز جميع معلومات النطاق الأخرى.
    -o: اسم الملف الأساسي للمخرجات
    -t: المسار إلى الملف الذي يحتوي على أسماء المستخدمين لتنفيذ الهجوم عليهم
    -u: يحدد المستخدم لتنفيذ الهجوم عليه. الصيغة إما <username> أو <username>@<realm> ولكن في الحالة الأولى، يجب استخدام الخيار -r لتحديد النطاق

spnroast

هذا الأمر مخصص لتنفيذ هجوم SPNroast (المعروف أيضًا باسم kerberoast).

بنية الأمر

    kerberoast spnroast <kerberos_connection_url> <options>

kerberos_connection_url: يحدد بيانات اعتماد المستخدم والخادم الهدف بصيغة رابط Kerberos (انظر المساعدة)

options:
    -r: يحدد نطاق Kerberos الذي سيتم استخدامه. يتجاوز جميع معلومات النطاق الأخرى.
    -o: اسم الملف الأساسي للمخرجات
    -t: المسار إلى الملف الذي يحتوي على أسماء المستخدمين لتنفيذ الهجوم عليهم
    -u: يحدد المستخدم لتنفيذ الهجوم عليه. الصيغة إما <username> أو <username>@<realm> ولكن في الحالة الأولى، يجب استخدام الخيار -r لتحديد النطاق

تنزيل الأداة