Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kekeo — Eine kleine Toolbox zum Spielen mit Microsoft Kerberos in C | Kitploit
Tools/GitHubGitHub/gentilkiwi/kekeo
ExploitationKryptographiePenetrationstestsAuthentifizierung
GitHubgentilkiwi/kekeo

kekeo

Eine kleine Toolbox zum Spielen mit Microsoft Kerberos in C

Repository anzeigen
1.5k222vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

kekeo

kekeo ist eine kleine Toolbox, die ich begonnen habe, um Microsoft Kerberos in C zu manipulieren (und aus Spaß)

ASN.1-Bibliothek

In kekeo verwende ich eine externe kommerzielle Bibliothek für die Bearbeitung der Kerberos-ASN.1-Strukturen: OSS ASN.1/C (http://www.oss.com/asn1/products/asn1-c/asn1-c.html)
Es war der einzige Code-Generator/die einzige Bibliothek, die ich problemlos mit Microsoft C-Projekten zum Laufen bringen konnte.

  • funktioniert ohne viele Abhängigkeiten;
  • magische Dokumentation;
  • wunderbarer Support für meine dummen Fragen;
  • hatte eine Binärdatei, die nur wenige Stunden nach Beginn meines Projekts funktionierte...

Sie waren so nett, mir eine 1-Jahres-Lizenz anzubieten.
Damit kann ich Ihnen Binärdateien zum Download zur Verfügung stellen, die in Ihrer Umgebung laufen.
Vergessen Sie also nicht, ihnen zu danken ( http://www.oss.com/company/contact-us.html / https://twitter.com/OSSNokalva )

Einschränkungen

  • Binärdateien funktionieren bis zum 21. Dezember 2017 (ja, 1-Jahres-Lizenz ;));
  • Sie müssen eine Lizenz von OSS ASN.1/C kaufen (oder eine Testversion herunterladen), um die kekeo-Lösung zu erstellen/anzupassen.
    • http://www.oss.com/asn1/products/asn1-c/asn1-c.html
    • Wenn Sie sich für eine kostenlose Testversion registrieren, vergessen Sie nicht, mich im Beschreibungsfeld zu erwähnen ;) (kekeo oder gentilkiwi)

Erstellen von kekeo mit ASN.1/C

Sie können kekeo nicht sofort aus der Box erstellen, Sie müssen C-Dateien generieren und mit OSS-Bibliotheken verknüpfen.

Nach dem Herunterladen und Installieren einer kommerziellen/Testversion von OSS ASN.1/C, Win32 und/oder x64:

  1. Öffnen Sie eine Eingabeaufforderung in ($kekeo)\modules\asn1

  2. Passen Sie die Variable ASN1C an Ihre ASN.1/C-Konfiguration an (Architektur & Version)

    root@kitploit:~
    set ASN1C="C:\Program Files\OSS Nokalva\ossasn1\winx64\10.4.0"
    
  3. Abhängig von der Zielbibliotheksarchitektur:

    • Win32
      root@kitploit:~
      %ASN1C%\bin\asn1.exe ^
        %ASN1C%\asn1dflt\asn1dflt.ms.zp4 ^
        KerberosV5Spec2.asn KerberosV5-PK-INIT-SPEC.asn PKIX1Explicit88.asn PKINIT.asn MS-SFU-KILE.asn ^
        -noSampleCode -der -root -CStyleComments -externalName kekeo_asn1 -messageFormat msvc -verbose ^
        -headerFile kull_m_kerberos_oss_asn1_internal.h -soedFile kull_m_kerberos_oss_asn1_internal_Win32.c
      
    • x64
      root@kitploit:~
      %ASN1C%\bin\asn1.exe ^
        %ASN1C%\asn1dflt\asn1dflt.msx64.zp8 ^
        KerberosV5Spec2.asn KerberosV5-PK-INIT-SPEC.asn PKIX1Explicit88.asn PKINIT.asn MS-SFU-KILE.asn ^
        -noSampleCode -der -root -CStyleComments -externalName kekeo_asn1 -messageFormat msvc -verbose ^
        -headerFile kull_m_kerberos_oss_asn1_internal.h -soedFile kull_m_kerberos_oss_asn1_internal_x64.c
      

Sie können nun die kekeo-Lösung in Visual Studio erstellen

Lizenz

CC BY-NC-SA 4.0 Lizenz - https://creativecommons.org/licenses/by-nc-sa/4.0/

Danksagungen

  • Tom Maddock - Qualcomm - @ubernerdom - MS14-068 - https://www.qualcomm.com/
  • Sylvain Monné - Solucom - @BiDOrD - Autor von PyKek - https://github.com/bidord/pykek
  • Tal Be'ery - Aorato / Microsoft - @TalBeerySec - http://www.aorato.com/blog/active-directory-vulnerability-disclosure-weak-encryption-enables-attacker-change-victims-password-without-logged/
  • Grace Sigona - OSS - @OSSNokalva - http://www.oss.com/
  • Taylor Swift - @SwiftOnSecurity - https://twitter.com/SwiftOnSecurity/status/767788634904735745
  • Seth Moore - Microsoft - @robododo - https://datatracker.ietf.org/doc/draft-ietf-kitten-pkinit-freshness/
  • Alberto Solino - Core Security / Impacket - @agsolino - https://github.com/CoreSecurity/impacket
  • Laurent Gaffié - @PythonResponder / @lgandx - https://github.com/lgandx/Responder / https://g-laurent.blogspot.com/

Autor

Benjamin DELPY gentilkiwi, Sie können mich auf Twitter ( @gentilkiwi ) oder per E-Mail ( benjamin [at] gentilkiwi.com ) kontaktieren.

Dies ist eine persönliche Entwicklung, bitte respektieren Sie ihre Philosophie und verwenden Sie sie nicht für schlechte Dinge!

Tool herunterladen

Die Header-Datei kull_m_kerberos_oss_asn1_internal.h ist für beide Architekturen gleich.

  • Kopieren Sie aus dem Installationsverzeichnis von OSS ASN.1/C (z. B.: C:\Program Files\OSS Nokalva\ossasn1\winx64\10.4.0)

    • include\ossasn1.h nach ($kekeo)\inc
    • include\osstype.h nach ($kekeo)\inc
    • lib\soeddefa.libnach ($kekeo)\lib\{Win32 or x64}
    • lib\ossiphlp.libnach ($kekeo)\lib\{Win32 or x64}