
KrbRoastParser ist ein Werkzeug zum Parsen von Kerberos-Paketen aus pcap-Dateien, um AS-REQ-, AS-REP- und TGS-REP-Hashes zu extrahieren
Krb5RoastParser ist ein Werkzeug zum Parsen von Kerberos-Authentifizierungspaketen (AS-REQ, AS-REP und TGS-REP) aus .pcap-Dateien und zum Generieren von Hashes, die mit Passwort-Cracking-Werkzeugen kompatibel sind. Durch die Nutzung von tshark extrahiert Krb5RoastParser die erforderlichen Details aus Kerberos-Paketen und stellt Hash-Formate bereit, die für Werkzeuge wie Hashcat bereit sind.

.pcap-Dateien.john).Stellen Sie sicher, dass Sie Folgendes haben:
tshark installiert und in Ihrem PATH verfügbarUm tshark zu installieren (falls noch nicht geschehen):
# On Debian/Ubuntu
sudo apt update
sudo apt install tshark -y
# On macOS (using Homebrew)
brew install wireshark
# On Windows is included in the Wireshark installation
git clone https://github.com/jalvarezz13/Krb5RoastParser.git
cd Krb5RoastParser
Um Krb5RoastParser auszuführen, verwenden Sie die folgende Syntax:
python krb5_roast_parser.py <pcap_file> <as_req/as_rep/tgs_rep>
<pcap_file>: Der Pfad zur .pcap-Datei, die Kerberos-Pakete enthält.<as_req/as_rep>: Geben Sie den Typ des zu parsenden Kerberos-Pakets an.
as_req für AS-REQ-Paketeas_rep für AS-REP-Paketetgs_rep für TGS-REP-PaketeAS-REQ-Pakete parsen:
python krb5_roast_parser.py sample.pcap as_req
AS-REP-Pakete parsen:
python krb5_roast_parser.py sample.pcap as_rep
TGS-REP-Pakete parsen:
python krb5_roast_parser.py sample.pcap tgs_rep
as_req: Die Ausgabe erfolgt im Format $krb5pa$18$....as_rep: Die Ausgabe erfolgt im Format $krb5asrep$23$....tgs_rep: Die Ausgabe erfolgt im Format $krb5tgs$23$....Diese Ausgaben sind mit den Hashcat-Hash-Modi kompatibel.
[!NOTE]
Derzeit unterstützt das Tool nur diese Hash-Formate. Falls Sie Unterstützung für andere Hash-Formate benötigen, können Sie gerne ein Issue eröffnen oder einen Pull-Request einreichen.
Sobald Sie die generierten Hashes haben, können Sie Hashcat verwenden, um zu versuchen, diese zu knacken.
Für AS-REQ-Hashes verwenden Sie den Hashcat-Modus 19900:
hashcat -m 19900 <hashfile> <wordlist>
Für AS-REP-Hashes verwenden Sie den Hashcat-Modus 18200:
hashcat -m 18200 <hashfile> <wordlist>
Für TGS-REP-Hashes verwenden Sie den Hashcat-Modus 13100:
hashcat -m 13100 <hashfile> <wordlist>
Ersetzen Sie <hashfile> durch die Datei mit den extrahierten Hashes und <wordlist> durch Ihre Wortliste.
Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Informationen finden Sie in der Datei LICENSE.