
Reines Python-Toolkit für Kerberos-basierte Angriffe einschließlich ASREProast, SPNroast und LDAP-Enumeration zur Identifizierung und Ausnutzung anfälliger Active Directory-Konten.
Wenn dir dieses Projekt gefällt, erwäge bitte, es auf GitHub zu sponsern! Sponsoren
Kerberos-Angriffswerkzeug -pure python-

pip3 install kerberoast
Python 3.6 Siehe requirements.txt
WICHTIG: Die akzeptierten Ziel-URL-Formate für LDAP und Kerberos sind die folgenden
<ldap_connection_url> : <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
<kerberos_connection_url>: <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
Schritte -mit SSPI-:
kerberoast auto <DC_ip>
Schritte -SSPI nicht verwendet-:
kerberoast ldap all <ldap_connection_url> -o ldapenumldapenum_asrep_users.txt Datei durchkerberoast asreproast <DC_ip> -t ldapenum_asrep_users.txtldapenum_spn_users.txt Datei durchkerberoast spnroast <kerberos_connection_url> -t ldapenum_spn_users.txtDiese Befehlgruppe dient zum Aufzählen potenziell anfälliger Benutzer über LDAP.
kerberoast ldap <type> <ldap_connection_url> <options>
Typ: Es unterstützt drei Arten von Benutzern, die aufgezählt werden können
spn Zählt Benutzer auf, die das Attribut servicePrincipalName gesetzt haben.asrep Zählt Benutzer auf, die das Flag DONT_REQ_PREAUTH in ihrem UAC-Attribut gesetzt haben.all Startet alle oben genannten Aufzählungen.ldap_connection_url: Gibt die Benutzeranmeldedaten und den Zielserver im msldap-URL-Format an (siehe Hilfe)
options:
-o: Basisname der Ausgabedatei
Dieser Befehl dient zur Durchführung einer Benutzernamenaufzählung, indem der Kerberos-Dienst mit möglichen Benutzernamen-Kandidaten durch Brute-Force angegriffen wird.
kerberoast brute <realm> <dc_ip> <targets> <options>
realm: Der Kerberos-Realm sieht normalerweise aus wie COMPANY.corp
dc_ip: IP oder Hostname des Domänencontrollers
targets: Pfad zur Datei, die die möglichen Benutzernamen-Kandidaten enthält
options:
-o: Basisname der Ausgabedatei
Dieser Befehl dient zur Durchführung eines ASREProast-Angriffs.
kerberoast asreproast <dc_ip> <options>
dc_ip: IP oder Hostname des Domänencontrollers
options:
-r: Gibt den zu verwendenden Kerberos-Realm an. Überschreibt alle anderen Realm-Informationen.
-o: Basisname der Ausgabedatei
-t: Pfad zur Datei, die die Benutzernamen für den Angriff enthält
-u: Gibt den Benutzer an, gegen den der Angriff ausgeführt werden soll. Format ist entweder <username> oder <username>@<realm>, aber im ersten Fall muss die Option -r verwendet werden, um den Realm anzugeben.
Dieser Befehl dient zur Durchführung eines SPNroast- (auch bekannt als Kerberoast) Angriffs.
kerberoast spnroast <kerberos_connection_url> <options>
kerberos_connection_url: Gibt die Benutzeranmeldedaten und den Zielserver im Kerberos-URL-Format an (siehe Hilfe)
options:
-r: Gibt den zu verwendenden Kerberos-Realm an. Überschreibt alle anderen Realm-Informationen.
-o: Basisname der Ausgabedatei
-t: Pfad zur Datei, die die Benutzernamen für den Angriff enthält
-u: Gibt den Benutzer an, gegen den der Angriff ausgeführt werden soll. Format ist entweder <username> oder <username>@<realm>, aber im ersten Fall muss die Option -r verwendet werden, um den Realm anzugeben.