Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Rubeus — Versuch, den dreiköpfigen Hund zu zähmen. | Kitploit
Tools/GitHubGitHub/ghostpack/rubeus
Privilege EscalationPersistenzmechanismenSchwachstellenanalyseExploitationLaterale BewegungPost-ExploitationPenetrationstestsAuthentifizierungRed TeamingTop in Laterale Bewegung Nr.3
5.1k89883vor 10 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Top in Persistenzmechanismen Nr.17
Top in Post-Exploitation Nr.5
Top in Red Teaming Nr.11
GitHubghostpack/rubeus

Rubeus

Versuch, den dreiköpfigen Hund zu zähmen.

Repository anzeigen

Rubeus


Rubeus ist ein C#-Werkzeugsatz für rohe Kerberos-Interaktion und -Missbrauch. Er ist stark adaptiert von Benjamin Delpy's Kekeo Projekt (CC BY-NC-SA 4.0 Lizenz) und Vincent LE TOUX's MakeMeEnterpriseAdmin Projekt (GPL v3.0 Lizenz). Die volle Anerkennung gebührt Benjamin und Vincent für die Ausarbeitung der schwierigen Komponenten der Waffenlegung – ohne ihre Vorarbeit würde dieses Projekt nicht existieren.

Charlie Clark und Ceri Coburn haben beide bedeutende Beiträge als Co-Entwickler zur Rubeus-Codebasis geleistet. Elad Shamir hat wesentliche Arbeit für die ressourcenbasierte eingeschränkte Delegation beigetragen. Ihre Arbeit wird sehr geschätzt!

Rubeus verwendet außerdem eine C# ASN.1-Parsing-/Kodierungsbibliothek von Thomas Pornin namens DDer, die unter einer "MIT-ähnlichen" Lizenz veröffentlicht wurde. Großer Dank an Thomas für seinen sauberen und stabilen Code!

PKINIT-Code stark adaptiert von @SteveSyfuhs's Bruce-Tool. Bruce hat RFC4556 (PKINIT) viel verständlicher gemacht. Großer Dank an Steve!

NDR-Kodierung und -Dekodierung für Kerberos PAC basiert auf der NtApiDotNet-Bibliothek von @tiraniddo, danke James.

Die KerberosRequestorSecurityToken.GetRequest-Methode für Kerberoasting wurde von @machosec zu PowerView beigetragen (und dann in Rubeus integriert).

@harmj0y ist der Hauptautor dieser Codebasis.

Rubeus ist unter der BSD-3-Klausel-Lizenz lizenziert.

Inhaltsverzeichnis

  • Rubeus
    • Inhaltsverzeichnis
    • Hintergrund
      • Befehlszeilenverwendung
      • Opsec-Hinweise
        • Übersicht
        • Waffenlegung
        • Beispiel: Anmeldeinformationsextraktion
        • Beispiel: Over-pass-the-hash
    • Ticketanforderungen und -verlängerungen
      • asktgt
      • asktgs
      • renew
      • brute|spray
    • Missbrauch eingeschränkter Delegation
      • s4u
    • Ticketfälschung
      • golden
      • silver
      • diamond
    • Ticketverwaltung
      • ptt
      • purge
      • describe
    • Ticketextraktion und -ernte
      • triage
      • klist
      • dump
      • tgtdeleg
      • monitor
      • harvest
    • Roasting
      • kerberoast
        • kerberoasting opsec
        • Beispiele
      • asreproast
    • Verschiedenes
      • createnetonly
      • changepw
      • hash
      • tgssub
      • currentluid
      • logonsession
      • asrep2kirbi
      • kirbi
    • Kompilieranleitung
      • Andere .NET-Versionen anvisieren
      • Randnotiz: Rubeus als Bibliothek erstellen
      • Randnotiz: Rubeus über PowerShell ausführen
        • Randnotiz Randnotiz: Rubeus über PSRemoting ausführen

Hintergrund

Befehlszeilenverwendung

   ______        _
  (_____ \      | |
   _____) )_   _| |__  _____ _   _  ___
  |  __  /| | | |  _ \| ___ | | | |/___)
  | |  \ \| |_| | |_) ) ____| |_| |___ |
  |_|   |_|____/|____/|_____)____/(___/

  v2.3.3


 Ticketanforderungen und -verlängerungen:

    Ein TGT basierend auf einem Benutzerpasswort/-hash abrufen, optional in einer Datei speichern oder auf die aktuelle Anmeldesitzung oder eine bestimmte LUID anwenden:
        Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    Ein TGT basierend auf einem Benutzerpasswort/-hash abrufen, optional in einer Datei speichern oder auf die aktuelle Anmeldesitzung oder eine bestimmte LUID anwenden:
        Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    Ein TGT basierend auf einem Benutzerpasswort/-hash abrufen, einen /netonly-Prozess starten und das Ticket auf den neuen Prozess/die neue Anmeldesitzung anwenden:
        Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> /createnetonly:C:\Windows\System32\cmd.exe [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    Ein TGT unter Verwendung eines PCKS12-Zertifikats abrufen, einen /netonly-Prozess starten und das Ticket auf den neuen Prozess/die neue Anmeldesitzung anwenden:
        Rubeus.exe asktgt /user:USER /certificate:C:\temp\leaked.pfx </password:STOREPASSWORD> /createnetonly:C:\Windows\System32\cmd.exe [/getcredentials] [/servicekey:KRBTGTKEY] [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/nowrap] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    Ein TGT unter Verwendung eines Zertifikats aus dem Benutzer-Zertifikatsspeicher (Smartcard) unter Angabe des Zertifikat-Fingerprints oder -Betreffs abrufen, einen /netonly-Prozess starten und das Ticket auf den neuen Prozess/die neue Anmeldesitzung anwenden:
        Rubeus.exe asktgt /user:USER /certificate:f063e6f4798af085946be6cd9d82ba3999c7ebac /createnetonly:C:\Windows\System32\cmd.exe [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/suppenctype:DES|RC4|AES128|AES256] [/nowrap]

    Ein TGT abrufen, das zum Ändern eines Kontos mit abgelaufenem Passwort mit dem changepw-Befehl geeignet ist
        Rubeus.exe asktgt /user:USER </password:PASSWORD /changepw [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/proxyurl:https://KDC_PROXY/kdcproxy]

    Ein TGT ohne Senden von Pre-Auth-Daten anfordern:
        Rubeus.exe asktgt /user:USER [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]
Tool herunterladen