Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kerberoast — Reines Python-Toolkit für Kerberos-basierte Angriffe einschließlich ASREProast, SPNroast und LDAP-Enumeration zur Identifizierung und Ausnutzung anfälliger Active Directory-Konten. | Kitploit
Tools/GitHubGitHub/skelsec/kerberoast
PasswortangriffeExploitationInformationsbeschaffungPenetrationstestsAuthentifizierung
GitHubskelsec/kerberoast

kerberoast

Reines Python-Toolkit für Kerberos-basierte Angriffe einschließlich ASREProast, SPNroast und LDAP-Enumeration zur Identifizierung und Ausnutzung anfälliger Active Directory-Konten.

Repository anzeigen
43365vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Supported Python versions Twitter

🚩 Sponsoren

Wenn dir dieses Projekt gefällt, erwäge bitte, es auf GitHub zu sponsern! Sponsoren

kerberoast

Kerberos-Angriffswerkzeug -pure python- kerbe_card

Installation

pip3 install kerberoast

Voraussetzungen

Python 3.6 Siehe requirements.txt

Für die Ungeduldigen

WICHTIG: Die akzeptierten Ziel-URL-Formate für LDAP und Kerberos sind die folgenden
<ldap_connection_url> : <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>
<kerberos_connection_url>: <protocol>+<auth-type>://<domain>\<user>:<password>@<ip_or_hostname>/?<param1>=<value1>

Schritte -mit SSPI-: kerberoast auto <DC_ip>

Schritte -SSPI nicht verwendet-:

  1. Suche nach anfälligen Benutzern über LDAP
    kerberoast ldap all <ldap_connection_url> -o ldapenum
  2. Führe ASREP Roast gegen Benutzer in der ldapenum_asrep_users.txt Datei durch
    kerberoast asreproast <DC_ip> -t ldapenum_asrep_users.txt
  3. Führe SPN Roast gegen Benutzer in der ldapenum_spn_users.txt Datei durch
    kerberoast spnroast <kerberos_connection_url> -t ldapenum_spn_users.txt
  4. Knacke SPN Roast- und ASREP Roast-Ausgaben mit hashcat

Befehle

ldap

Diese Befehlgruppe dient zum Aufzählen potenziell anfälliger Benutzer über LDAP.

Befehlsstruktur

    kerberoast ldap <type> <ldap_connection_url> <options>

Typ: Es unterstützt drei Arten von Benutzern, die aufgezählt werden können

  1. spn Zählt Benutzer auf, die das Attribut servicePrincipalName gesetzt haben.
  2. asrep Zählt Benutzer auf, die das Flag DONT_REQ_PREAUTH in ihrem UAC-Attribut gesetzt haben.
  3. all Startet alle oben genannten Aufzählungen.

ldap_connection_url: Gibt die Benutzeranmeldedaten und den Zielserver im msldap-URL-Format an (siehe Hilfe)

options:
    -o: Basisname der Ausgabedatei

brute

Dieser Befehl dient zur Durchführung einer Benutzernamenaufzählung, indem der Kerberos-Dienst mit möglichen Benutzernamen-Kandidaten durch Brute-Force angegriffen wird.

Befehlsstruktur

    kerberoast brute <realm> <dc_ip> <targets> <options>

realm: Der Kerberos-Realm sieht normalerweise aus wie COMPANY.corp
dc_ip: IP oder Hostname des Domänencontrollers
targets: Pfad zur Datei, die die möglichen Benutzernamen-Kandidaten enthält
options:
    -o: Basisname der Ausgabedatei

asreproast

Dieser Befehl dient zur Durchführung eines ASREProast-Angriffs.

Befehlsstruktur

    kerberoast asreproast <dc_ip> <options>

dc_ip: IP oder Hostname des Domänencontrollers
options:
    -r: Gibt den zu verwendenden Kerberos-Realm an. Überschreibt alle anderen Realm-Informationen.
    -o: Basisname der Ausgabedatei
    -t: Pfad zur Datei, die die Benutzernamen für den Angriff enthält
    -u: Gibt den Benutzer an, gegen den der Angriff ausgeführt werden soll. Format ist entweder <username> oder <username>@<realm>, aber im ersten Fall muss die Option -r verwendet werden, um den Realm anzugeben.

spnroast

Dieser Befehl dient zur Durchführung eines SPNroast- (auch bekannt als Kerberoast) Angriffs.

Befehlsstruktur

    kerberoast spnroast <kerberos_connection_url> <options>

kerberos_connection_url: Gibt die Benutzeranmeldedaten und den Zielserver im Kerberos-URL-Format an (siehe Hilfe)

options:
    -r: Gibt den zu verwendenden Kerberos-Realm an. Überschreibt alle anderen Realm-Informationen.
    -o: Basisname der Ausgabedatei
    -t: Pfad zur Datei, die die Benutzernamen für den Angriff enthält
    -u: Gibt den Benutzer an, gegen den der Angriff ausgeführt werden soll. Format ist entweder <username> oder <username>@<realm>, aber im ersten Fall muss die Option -r verwendet werden, um den Realm anzugeben.

Tool herunterladen