
Umgehung von Kerberoast-Erkennungen mit modifizierten KDC-Optionen und Verschlüsselungstypen

Orpheus ist ein Wrapper für eine modifizierte Version von Impackets GetUserSPNs.py und kerberosv5.py, die die KDC-Optionen (Ticket-Optionen) und den Verschlüsselungstyp für Kerberoasting verändert.
Hinweis: Orpheus ist nach dem griechischen Gott benannt, der es schaffte, an Cerberus (dem dreiköpfigen Hund) vorbeizukommen, um in den Hades zu gelangen.
Sie müssen die neueste Version von Impacket installieren. Dies wurde mit der Version 0.10.0 getestet. Danach
git clone https://github.com/trustedsec/orpheus.git
cd orpheus
python3 orpheus.py
Geben Sie help ein, um eine Liste der Befehle anzuzeigen. Um die KDC-Optionen zu ändern, geben Sie die Nummer der Option ein und drücken Sie die Eingabetaste.
Commands:
0 to 31 Toggles the specific KDC Option flag.
hex <value> Sets KDC Options from a hexadecimal value.
cred <value> Sets the GetUserSPNs.py credential parameter.
dcip <value> Sets the GetUserSPNs.py domain IP parameter.
file <value> Sets the GetUserSPNs.py filename parameter.
enc Toggles the encryption type from 23 (RC4) to 18 (AES-256).
sleep Set the time to wait before requesting each TGS.
jitter Set the Jitter to avoid waiting a constant sleep time between each TGS request.
command Show the GetUserSPNs.py command with specified options.
run Runs GetUserSPNs.py with the selected options.
clear Clears the screen and displays the options.
exit Exits the script.
Schauen Sie sich das Video auf YouTube an.
Lesen Sie den Blogbeitrag auf TrustedSec.