Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Rubeus — Intentando domar al perro de tres cabezas. | Kitploit
Herramientas/GitHubGitHub/ghostpack/rubeus
Escalada de PrivilegiosMecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPost-ExplotaciónPruebas de PenetraciónAutenticaciónRed TeamingTop en Movimiento Lateral #3
5.1k89881hace 10 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Top en Mecanismos de Persistencia #17
Top en Post-Explotación #5
Top en Red Teaming #11
GitHubghostpack/rubeus

Rubeus

Intentando domar al perro de tres cabezas.

Ver Repositorio

Rubeus


Rubeus es un conjunto de herramientas en C# para la interacción directa con Kerberos y sus abusos. Está fuertemente adaptado del proyecto Kekeo de Benjamin Delpy (licencia CC BY-NC-SA 4.0) y del proyecto MakeMeEnterpriseAdmin de Vincent LE TOUX (licencia GPL v3.0). Todo el crédito es para Benjamin y Vincent por resolver los componentes difíciles de la weaponización; sin su trabajo previo este proyecto no existiría.

Charlie Clark y Ceri Coburn han realizado contribuciones significativas como co-desarrolladores del código base de Rubeus. Elad Shamir contribuyó con trabajo esencial para la delegación restringida basada en recursos. ¡Su trabajo es muy apreciado!

Rubeus también utiliza una biblioteca de análisis/codificación ASN.1 en C# de Thomas Pornin llamada DDer que fue publicada con una licencia "tipo MIT". ¡Muchas gracias a Thomas por su código limpio y estable!

El código PKINIT está fuertemente adaptado de la herramienta Bruce de @SteveSyfuhs. Bruce hizo que RFC4556 (PKINIT) fuera mucho más fácil de entender. ¡Muchas gracias a Steve!

La codificación y decodificación NDR para el PAC de Kerberos se basa en la biblioteca NtApiDotNet de @tiraniddo, gracias James.

El método KerberosRequestorSecurityToken.GetRequest para Kerberoasting fue contribuido a PowerView (y luego incorporado a Rubeus) por @machosec.

@harmj0y es el autor principal de esta base de código.

Rubeus está licenciado bajo la licencia BSD 3-Clause.

Índice de contenidos

  • Rubeus
    • Índice de contenidos
    • Antecedentes
      • Uso desde la línea de comandos
      • Notas de Opsec
        • Resumen
        • Weaponización
        • Ejemplo: Extracción de credenciales
        • Ejemplo: Over-pass-the-hash
    • Solicitudes y renovaciones de tickets
      • asktgt
      • asktgs
      • renew
      • brute|spray
    • Abuso de delegación restringida
      • s4u
    • Falsificación de tickets
      • golden
      • silver
      • diamond
    • Gestión de tickets
      • ptt
      • purge
      • describe
    • Extracción y recolección de tickets
      • triage
      • klist
      • dump
      • tgtdeleg
      • monitor
      • harvest
    • Roasting
      • kerberoast
        • Opsec de Kerberoasting
        • Ejemplos
      • asreproast
    • Miscelánea
      • createnetonly
      • changepw
      • hash
      • tgssub
      • currentluid
      • logonsession
      • asrep2kirbi
      • kirbi
    • Instrucciones de compilación
      • Apuntar a otras versiones de .NET
      • Nota: Construir Rubeus como biblioteca
      • Nota: Ejecutar Rubeus a través de PowerShell
        • Nota de nota: Ejecutar Rubeus sobre PSRemoting

Antecedentes

Uso desde la línea de comandos

   ______        _
  (_____ \      | |
   _____) )_   _| |__  _____ _   _  ___
  |  __  /| | | |  _ \| ___ | | | |/___)
  | |  \ \| |_| | |_) ) ____| |_| |___ |
  |_|   |_|____/|____/|_____)____/(___/

  v2.3.3


 Solicitudes y renovaciones de tickets:

    Obtener un TGT basado en una contraseña/hash de usuario, opcionalmente guardándolo en un archivo o aplicándolo a la sesión de inicio de sesión actual o a un LUID específico:
        Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    Obtener un TGT basado en una contraseña/hash de usuario, opcionalmente guardándolo en un archivo o aplicándolo a la sesión de inicio de sesión actual o a un LUID específico:
        Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    Obtener un TGT basado en una contraseña/hash de usuario, iniciar un proceso /netonly y aplicar el ticket al nuevo proceso/sesión de inicio de sesión:
        Rubeus.exe asktgt /user:USER </password:PASSWORD [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> /createnetonly:C:\Windows\System32\cmd.exe [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/nowrap] [/opsec] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    Obtener un TGT usando un certificado PCKS12, iniciar un proceso /netonly y aplicar el ticket al nuevo proceso/sesión de inicio de sesión:
        Rubeus.exe asktgt /user:USER /certificate:C:\temp\leaked.pfx </password:STOREPASSWORD> /createnetonly:C:\Windows\System32\cmd.exe [/getcredentials] [/servicekey:KRBTGTKEY] [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/nowrap] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]

    Obtener un TGT usando un certificado del almacén del usuario (Smartcard) especificando la huella digital o el asunto del certificado, iniciar un proceso /netonly y aplicar el ticket al nuevo proceso/sesión de inicio de sesión:
        Rubeus.exe asktgt /user:USER /certificate:f063e6f4798af085946be6cd9d82ba3999c7ebac /createnetonly:C:\Windows\System32\cmd.exe [/show] [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/suppenctype:DES|RC4|AES128|AES256] [/nowrap]

    Obtener un TGT adecuado para cambiar una cuenta con contraseña caducada usando el comando changepw
        Rubeus.exe asktgt /user:USER </password:PASSWORD /changepw [/enctype:DES|RC4|AES128|AES256] | /des:HASH | /rc4:HASH | /aes128:HASH | /aes256:HASH> [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/opsec] [/proxyurl:https://KDC_PROXY/kdcproxy]

    Solicitar un TGT sin enviar datos de pre-autenticación:
        Rubeus.exe asktgt /user:USER [/domain:DOMAIN] [/dc:DOMAIN_CONTROLLER] [/outfile:FILENAME] [/ptt] [/luid] [/nowrap] [/nopac] [/proxyurl:https://KDC_PROXY/kdcproxy] [/suppenctype:DES|RC4|AES128|AES256]
Descargar herramienta