
Ein kleines Tool, um mit Kerberos zu spielen.
KerberosRun ist ein kleines Werkzeug, das ich zusammen mit meinem ADCollector verwende, um AD-Sicherheit zu untersuchen.
KerberosRun nutzt die Kerberos.NET-Bibliothek von Steve Syfuhs. Einige Code-Teile wurden aus Harmj0ys Rubeus-Projekt übernommen und angepasst.
dev2null ist der Hauptautor dieses Projekts. Mein Kollege Constantin ist der Mitarbeiter, der mir beim Aufbau des Tools geholfen, viele Diskussionen mit mir geführt und mir Ideen gegeben hat.
Danke an Steve für die Entwicklung dieser großartigen Bibliothek und die Diskussionen zur Lösung von Code-Problemen. Danke an Harmj0y (und andere Autoren) für die Konzepte und die Weaponisierung in Rubeus. Besonderer Dank an @_dirkjan für die Hilfe bei der KRBCRED-Struktur und anderen Fragen.
PS C:\Users\dev2null\Desktop> .\KerberosRun.exe
__ __
/ /_____ ____/ / ___ _______ ___ ______ _____
/ '_/ -_) __/ _ \/ -_) __/ _ \(_-</ __/ // / _ \
/_/\_\\__/_/ /_.__/\__/_/ \___/___/_/ \_,_/_//_/
v2.0.3
by dev2null
asktgt [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash] [--TGTDeleg CIFS/DC] [--Domain domain] [--DC dc] [--NoPAC] [--Verbose] [--Outfile] [--PTT]
asktgs --SPN Svc/Host|--SPNs Svc1/Host1,Svc2/Host2 [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash|--Ticket Base64Kirbi] [--TGTDeleg CIFS/DC] [--AltService SvcAlt/Host] [--Domain domain] [--DC dc] [--UseRC4] [--TargetDomain targetdomain] [--NoPAC] [--Verbose] [--Outfile] [--PTT]
s4u2self --ImperonsateUser ipuser [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash|--Ticket Base64Kirbi] [--TGTDeleg CIFS/DC] [--Domain domain] [--DC dc] [--UseRC4] [--NoPAC] [--Verbose] [--Outfile] [--PTT]
s4u --ImperonsateUser ipuser --SPN Svc/Host [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash|--Ticket Base64Kirbi] [--TGTDeleg CIFS/DC] [--AltService SvcAlt/Host] [--Domain domain] [--DC dc] [--UseRC4] [--NoPAC] [--Verbose] [--Outfile] [--PTT]
u2u --TargetUser tuser --TargetTGT Base64TGT [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash|--Ticket Base64Kirbi] [--TGTDeleg CIFS/DC] [--PACUser pacuser] [--Domain domain] [--DC dc] [--UseRC4] [--NoPAC] [--Verbose] [--Outfile] [--PTT]
kerberoast --SPN Svc/Host|--SPNs Svc1/Host1,Svc2/Host2 [--User user] [--Pass pass|--RC4 Hash|--AES128 Hash|--AES256 Hash] [--TGTDeleg CIFS/DC] [--UseRC4] [--Domain domain] [--DC dc]
asreproast --Target user [--Format hashcat/john] [--Domain domain] [--DC dc]
golden --RC4 Hash|--AES128 Hash|--AES256 Hash --Domain domain --DomainSID domainsid --ImpersonateUser ipuser --UserID uid [--PTT]
silver --Host host --RC4 Hash|--AES128 Hash|--AES256 Hash --Domain domain --DomainSID domainsid --ImpersonateUser ipuser --Service svc [--PTT]
ptt --Ticket base64ticket
KerberosRun steht unter einer MIT-Lizenz. Siehe die Lizenzdatei für weitere Details. Siehe auch die Hinweisdatei für weitere Informationen zu den Lizenzen der Projekte, von denen dieses abhängt.